Forskare förvandlar USB till hackerverktyg

Permalänk
Melding Plague

Forskare förvandlar USB till hackerverktyg

En särskilt preparerad mobiltelefon kan användas för att ta över Windows- och Mac-datorer genom att upprätta vad datorn uppfattar som en vanlig USB-anslutning.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Inte direkt oroad ändå... Betyder väl att någon behöver springa fram till min dator trycka i ett USB för att hacka mig

Visa signatur

| CPU: Intel Core i5 3570K | Mobo: MSI Z77A-GD65 ATX | Ram: Corsair 16GB (4x4096MB) CL9 1600Mhz VENGEANCE | GFX: Gigabyte HD7970 OC 3GB | SSD: Corsair Force 3 120GB | HDD: Diverse Mekaniska 4TB | Chassi: Corsair 800D | PSU: Corsair AX 850W 80+ Gold Modulär | CPU Cooler: Corsair H50 |
Citera mig så hittar jag tillbaka hit :)

Permalänk
Avstängd

Detta är ju något som varit känt länge. Tror det var par år sedan detta var uppe för första gången.

Permalänk
Medlem
Skrivet av erdraug:

Inte direkt oroad ändå... Betyder väl att någon behöver springa fram till min dator trycka i ett USB för att hacka mig

Dreamhack

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem

Jag vill se den som lycks göra de på min datorn Då får dom först bryta sig in i rummet där den befinner sig (de lär jag märka då)

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem

Om "hackern" redan har fysisk tillgång till datorn så har man ju redan förlorat.

Visa signatur

ηλί, ηλί, λαμά σαβαχθανί!?

Permalänk
Sötast
Skrivet av Leedow:

Om "hackern" redan har fysisk tillgång till datorn så har man ju redan förlorat.

Du har aldrig hört talats om en "Arbetsplats" va?

Permalänk

Så svårt är det ju itne att få fysisk tillgång till datorn, en laptop på ett kafe, en person sitter framför dig och smyger in den i en bakomliggande USB medans du tittar bort eller ner i skärmen tex. På PCn märker man det ju, men inte på macen.

Visa signatur

WS1: | Gigabyte X670 G AX | Ryzen 9 7950x3D | 32GB G.Skill Trident Z5 NeoRGB | Sapphire RX 7800XT Pure | Corsair RM650i | Lian-Li O11 | EK Nucleus CR360 | WS2: | Asus RoG Strix X470-F | Ryzen 7 5600x | 16gb G.skill Trident Z Neo 3600mhz | Asus RoG Strix 3070 | Lian-Li Lancool 205 | ESX Srvr1 | MSI B450-A Pro Max | Ryzen 7 3700x | 64GB Corsair Vengence | Jonsbo UMX4 | Srvr2 MacMini | ClearOS

Permalänk
Entusiast

Ojojoj.. Då gäller det att smyga till ''Offrets'' dator och sätta in mobilen. Skulle själv kalla det mer som ett perfekt skämt

Visa signatur

PC: AMD Ryzen 9 3900X - Asus STRIX B550-F - G.Skill 3200MHz 4x8GB - AMD RX 5700 XT 8GB - Intel 730 240GB - Intel 530 480GB - AX760 Platinum
Kringutrustning: Dell S2721DGFA - Dell U2515H - Logitech G603 - Ducky Shine3 MX Brown - Sennheiser HD558/Game One

- Feedback - Kontakt - Regler -

Permalänk
Medlem
Skrivet av Morkul:

Detta är ju något som varit känt länge. Tror det var par år sedan detta var uppe för första gången.

Ja, att USB för över filer till datorn som kan hacka dig har funnits länge, men att du kan ta över en dator med mobilen är nytt

Visa signatur

Stationära:[Fractal Design R2], [Asrock Fatal1ty Professional] , [Vengeance low profile 1600mhz]
[Intel Core i5 2500k 3.3 ghz (Kyld av Noctua nh-d14)], [ Referens XFX HD 6970],
[Corsair TX 650 watt], [ca 750 GB utrymme], [2x Gentletyphoon Utblås och 2x Fractal design inblås]

Permalänk

Problemet är ju inte så stort för oss privatpersoner eller småföretagare. Men för institutioner, större företag och andra funktioner i samhället kan det bli ett problem ganska fort.

Visa signatur

| PC : i5 4690K 3,5 GHz @ 4,4 GHz/Argon AR01, MSI Z97 GAMING 5, ADATA 8GB (2x4GB) CL9 1600MHz XPG, MSI GTX 970 Gaming 4G, 1TB Toshiba 7200rpm, SSD EVO 850 120GB, NZXT H440W Silent | Mac Pro, 2.66 GHz Quad | Xbox live : DoktorKrall | Bitter gammal gubbjävel på vintern |
Vilken var din första? - Fyndtråden - Inet Fraktfritt

Permalänk
Medlem

Det som folk verkar missa är att man inte alls behöver fysisk tillgång till datorn för att kunna hacka den på detta sätt. Det räcker att man har lyckats installera sin programvara på telefonen, antingen genom att man har haft tillgång till den eller eventuellt genom att utnyttja något säkerhetshål.

Ett tänkbart scenario kan vara:
1. Organisation A får tillgång till en av organisation Bs anställdas mobiltelefon.
2. Organisation A installerar programvaran på telefonen.
3. Någon från organisation A säger till ägaren av mobiltelefonen "vi hittade en mobiltelefon här, är den din?"
4. Ägaren pluggar in mobiltelefonen i datorn för att ladda den.
5. ...
6. Profit?

Permalänk
Medlem

Jag skulle vilja veta vad det var för program det använde

Visa signatur

| ASUS P6X58D-E | Intel Core I7 950 @ 4000Mhz | Thermalright True Blk ''PnP'' | Corsair Vengeance 1600mhz 12gb | Gigabyte GeForce GTX580 @ stock | Corsair HX750W | WD Caviar Black 750gb, Samsung 500gb ECO, WD Caviar Green 2tb |CoolerMaster HAF 922|

Permalänk
Medlem
Skrivet av Allexz:

Du har aldrig hört talats om en "Arbetsplats" va?

Vem på en arbetsplats skulle vilja förstöra för en arbetskamrat? Skämta lite med varandra ja, men sätta in ett usb medans de sitter där går inte riktigt och sätta in en medans de inte sitter där hjälper inte direkt då alla på alla arbetsplatser jag jobbat på låser sina datorer när det går...

Visa signatur

| CPU: Intel Core i5 3570K | Mobo: MSI Z77A-GD65 ATX | Ram: Corsair 16GB (4x4096MB) CL9 1600Mhz VENGEANCE | GFX: Gigabyte HD7970 OC 3GB | SSD: Corsair Force 3 120GB | HDD: Diverse Mekaniska 4TB | Chassi: Corsair 800D | PSU: Corsair AX 850W 80+ Gold Modulär | CPU Cooler: Corsair H50 |
Citera mig så hittar jag tillbaka hit :)

Permalänk
Medlem

Detta är en fara för företag.

Visa signatur

Intel Core i7 8700K, MSI GeForce GTX 1080 Ti 11GB Gaming X, Samsung 960 EVO 1TB, MSI Z370 GAMING M5, Corsair 32GB (4x8GB) DDR4 3200MHz CL16 Vengeance, EVGA Supernova G3 850W

INTEL CORE I7 3930K 3.20GHZ 12MB S-2011, FRACTAL DESIGN MIDITOWER DEFINE R3, CORSAIR HX 1050W, ASUS RAMPAGE IV FORMULA, Asus STRIX GTX970, CORSAIR 16GB DDR3 DOMINATOR QUAD 1866MHZ CL9 (4X4GB) Ljud: ASUS Xonar D2X/XDT 7.1 | Elac 5.1 +förstärkare | Cambridge dacmagic plus | Astro gaming A40 | Sennheiser HD 650
You ask me if I have a god complex? Let me tell you something, I am god!

Permalänk
Medlem
Skrivet av Godsmith:

Det som folk verkar missa är att man inte alls behöver fysisk tillgång till datorn för att kunna hacka den på detta sätt.

Det som du missat är att artikeln bygger på just fysisk tillgång till datorn. "Two researchers have figured out a way to attack laptops and smartphones through an innocent-looking USB cable.".

Att USB är ett säkerhetshål är, som redan påpekats, känt sedan tidigare och best practice på företag med höga säkerhetskrav är att helt stänga av USB-åtkomst via GPO - om man har en windowsdomän dvs. och använde moderna operativsystem.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Det som du missat är att artikeln bygger på just fysisk tillgång till datorn. "Two researchers have figured out a way to attack laptops and smartphones through an innocent-looking USB cable.".

Läs hans inlägg igen. Man behöver inte själv ha fysisk tillgång till en dator om man kan få användaren att själv göra jobbet åt en.

Men detta lär ju inte vara någon riktig nyhet. Vilken USB-enhet som helst kan ju låtsas vara t.ex. ett tangentbord, det är ju den flexibiliteten som gör att USB är så vanligt. Frågan är vad man kan göra åt det utan att ställa till det för användaren. Kanske kan man bara tillåta ett tangentbord och en mus, och om fler ansluts så frågar operativsystemet användaren om lov innan de börjar användas.

Permalänk
Entusiast
Skrivet av Dr.Mabuse:

Det som du missat är att artikeln bygger på just fysisk tillgång till datorn. "Two researchers have figured out a way to attack laptops and smartphones through an innocent-looking USB cable.".

Att USB är ett säkerhetshål är, som redan påpekats, känt sedan tidigare och best practice på företag med höga säkerhetskrav är att helt stänga av USB-åtkomst via GPO - om man har en windowsdomän dvs. och använde moderna operativsystem.

Fast poängen var ju att man med mjukvara i telefonen kan hacka datorn. Alltså behöver hackern inte på något sätt vara fysiskt närvarande utan det räcker med att man får in mjukvaran i telefonen och sedan väntar på att användaren stoppar in telefonen i sin dator nästa gång. Inte det smidigaste av sätt men ett fullt realistiskt scenario och hackern behöver aldrig befinna sig på samma världsdel som offret, dennes telefon eller dator.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Det som du missat är att artikeln bygger på just fysisk tillgång till datorn. "Two researchers have figured out a way to attack laptops and smartphones through an innocent-looking USB cable.".

Att USB är ett säkerhetshål är, som redan påpekats, känt sedan tidigare och best practice på företag med höga säkerhetskrav är att helt stänga av USB-åtkomst via GPO - om man har en windowsdomän dvs. och använde moderna operativsystem.

Sant, tycker detta är lite onödig information ärlig talat, det är som att påstå att hackers kan tjuva hela din dator nu, om du släpper in dom! Anledningen till att man inte skyddat USB portar är just för att man kan inte ladda ner någonting in i en USB port, du måste fysiskt koppla in enheten och då är det inte ett "hack" längre utan då är det samma sak som att någon sätter sig vid datorn och helt enkelt tar åt sig informationen som dom behöver/vill komma åt.

Detta är ju som sagt iaf inte ett "hack" längre utan helt enkelt någon som, på ett krångligare sätt och väldigt begränsat samt mycket mer riskabelt sätt tar åt sig information.

Skrivet av Zotamedu:

Fast poängen var ju att man med mjukvara i telefonen kan hacka datorn. Alltså behöver hackern inte på något sätt vara fysiskt närvarande utan det räcker med att man får in mjukvaran i telefonen och sedan väntar på att användaren stoppar in telefonen i sin dator nästa gång. Inte det smidigaste av sätt men ett fullt realistiskt scenario och hackern behöver aldrig befinna sig på samma världsdel som offret, dennes telefon eller dator.

Står i artikeln specialskriver drivrutin, alltså finns denna drivrutin på telefonen i fråga, och idag så är det i stort sätt omöjligt att få in detta i andras telefoner om man inte är helt blåst Står i de flesta fall vilka "resurser" apps idag kräver sig utav och jag tror inte ens att man kan få en telefon att verkligen byta ut sin vanliga drivrutin vad gäller anslutning till datorn utan att låsa upp den så jag tror inte att detta är så lätt att sprida till andra telefoner.

Tycker MS, Apple och linuxarna gjort helt rätt i att lämna USB oskyddat då jag inte vill ha mer skit som måste scanna igenom grejjer innan jag ska använda det, och inte flera idiotmeddelanden som kommer upp när jag kopplar in USB-enheter.

Är en tidsfråga innan windows börjar fråga "Är du säker på att du vill tillåta Internet Explorer/Firefox/etc att ansluta sig till internet?" NÄHÄ Det är ju därför jag starta skiten!

Visa signatur

Dator R7 7800X3D, 64GB@6Ghz, RTX 4080
Bild & Ljud: LG C1 55", MA Silver 7.0, XTZ Sub 12, Marantz SR7015
Konsoler: PS5, Nintendo Switch, Xbox One

Permalänk
Medlem

Tur att man har hund som fungerar som fysisk brandvägg. Tråkiga är att den är lätt att hacka med ringfalu.

Visa signatur

Sex kärnigt på modermodemet och ett gäng 680s i hårddisken

Permalänk
Medlem

Hela min familj är säkert ute efter att hacka min dator medans jag är på toa =P

Visa signatur

AMD Athlon xp 2100+ | Asus A7M266 | 512 DDR | GeForce3 | 40 GB Hdd | DVD Plextor 16X

Permalänk
Medlem
Skrivet av Pimpim666:

Tur att man har hund som fungerar som fysisk brandvägg. Tråkiga är att den är lätt att hacka med ringfalu.

Haha så sant så

Hackers har länge använt USB som ett "hackerverktyg" det är ju precis så de fick tillgång till PS3 och säkerligen skett förr med. Tror t.om att det va likadant för Iphone och säkert alla andra "låsta" produkter som man kan ansluta till en dator och/eller USB-minne.

Jag avskyr alla dessa nya idiot meddelanden som börjar dyka upp överallt, som en projektor när man trycker på power off så kommer det upp "tryck igen om du är säker på att du vill stänga av, annars låt stå" i stort sätt, va faen tror den man trycker på knappen för? Kommer säkert till datorer med, tryck power on och på skärmen står det, tryck igen ifall du VERKLIGEN vill starta datorn"....

Vet inte vad man ska tro om saker snart alltså, så förbannat irriterande.

Visa signatur

Dator R7 7800X3D, 64GB@6Ghz, RTX 4080
Bild & Ljud: LG C1 55", MA Silver 7.0, XTZ Sub 12, Marantz SR7015
Konsoler: PS5, Nintendo Switch, Xbox One

Permalänk
Avstängd
Skrivet av Uzor:

Ja, att USB för över filer till datorn som kan hacka dig har funnits länge, men att du kan ta över en dator med mobilen är nytt

För snart två år sedan jävlades vi med en jobbarkompis och tog över hans dator just på det sätt som beskrivs. Så nej, detta är absolut ingen nyhet.

Permalänk

Man behöver ju direkt inte vara forskare och ha ett konstigt namn för att göra det där?:)

Sånt gjorde man på gymnasiet när alla hade en egen bärbar dator
Inga skadliga filer då men lite rolig bögporr. Det enda man behöver kunna är lite vb.net så kan man i princip få en dator att starta om sig gång på gång genom att enkelt lägga till en program i autostart mappen.

Bara att skriva ett litet program med lite kodrader som "killar" explorer.exe vid autostart så har man ett så kallat "Hackverktyg".

Permalänk
Medlem
Skrivet av perost:

Läs hans inlägg igen. Man behöver inte själv ha fysisk tillgång till en dator om man kan få användaren att själv göra jobbet åt en.

Tyckte bara det var så långsökt att någon skulle göra sig omaket att identifiera vilken telefon du har, utveckla programvara som fungerar på aktuell telefon och sedan på bästa James Bond meneér installera denna applikation på offrets telefon för att förhoppningsvis ta över en dator. Lägg till detta till mitt tidigare inlägg samt att företag med hög säkerhet vanligen inte tillåter telefoner att synkronisera med arbetsmaskinerna så är det hela taget på sin höjd helt hypotetiskt.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk

Företag med vettig datorsäkerhet har ändå såpass låsta datorer att den nya enheten inte kommer accepteras utan adminrättigheter ändå, och sitter du på dom behöver du inte nyttja detta...

Visa signatur

| AMD Ryzen 9 7950X3D @ 5.6ghz | Asus STRIX RTX 3080 | Asus B650E-I | Toshiba 512GB NVME | Samsung 970 Pro 1TB NVME | Kingston 1TB Hybrid | PNY 2TB SSD | 32 GB G.Skill Trident 6400 CL32 DDR5 | EK Nucleus CR240 Lux AIO | ASUS Loki 1000W SFX-L | SSUPD Meshroom S |

Permalänk
Medlem

Vad är skillnaden mellan detta och att koppla in ett riktigt tangentbord/mus i datorn?

Permalänk
Korsordsguru

Den metoden jag har sett om man är ute efter att ta sig in på ett företags intranät där attacker utifrån blir för tidskrävande eller komplicerat är just med USB-metoden. Inte att fysiskt bryta sig in i byggnaden då. Men istället "råka" tappa lite preparerade USB-minnen i t.ex. företagets lobby och hoppas att någon anställd blir nyfiken på ett minne och stoppar in detta i sin företagsdator. Eller varför inte knacka personen man är ute efter på axeln, "du måste ha tappat det här USB-minnet? det är inte mitt i alla fall så ta det du". Eller lägga det i personens jobbväska när han sitter på café/restaurang. Finns nog många sätt att manipulera en person att frivilligt stoppa in ett okänt USB-minne i datorn.

Som privatperson så spelar det här mindre roll som konstaterats, det är nog främst företag som behöver skydda sig. Att t.ex. ta reda på vad offret har för telefon, researcha och bygga en specialmjukvara för modellen, få in den på telefonen på något sätt och så vidare kan självklart vara värt många miljoner kronor i företagsvärlden.

Visa signatur
Permalänk

Antar att det är samma sak som demonstreras här http://youtu.be/aCc2fI7UG8g (börjar på 12:22, demo på 14:55) fast med en mobiltelefon istället för en Teensy. Jag skulle dock inte kalla det ett hack för en metod som bara kan skicka knapp och musklick.

Visa signatur

][- perfect -][

Permalänk
Medlem

Enligt forskarna fungerar metoden såpass väloljat att användaren vid datorn inte ens behöver märka att en ny enhet är ansluten.

Hahahaha, kan tänka sig någon sitta på ett café och blogga, helt plötsligt sitter det en svart USB-sladd i datorn med en mobil i slutändan medans C:/system32 långsamt raderas. Personen i fråga tänker "Hmm, vad ska jag ha för smak på nästa latte?" och lallar vidare med livet.

Visa signatur

[i7 920 stock] [Asus Rampage II Extreme] [12 GB Corsair XMS3] [Asus GTX 580 Matrix] [Aerocool Extremengine 3T]
[MacBook Pro 2,4 GHz C2D, 2010]