Forskare förvandlar USB till hackerverktyg

Permalänk

Bara jag som kom att tänka på att bluetooth är ganska sårbart? finns säkert också sätt att väva in det i mms eller sms kanske?

Senario:

Person 1 får ett mms från ett okänt nummer, öppnar det och ser en bild på något random. någon som har skickat fel tänker person 1 såklart när det egentligen var person 2 som skickade någon elak programkod till person 1.

Person 1 kommer hem och skall ladda sin telefon och vips förlorade han kontrollen över sin dator...

Permalänk
Medlem

Trodde alla autorun.inf var disblade i vista/7. Kommer nog dock inte ta lång tid för Microsoft att kirra detta.

Visa signatur

Every mammal on this planet instinctively develops a natural equilibrium with the surrounding environment; but you humans do not. Instead you multiply, and multiply, until every resource is consumed.
There is another organism on this planet that follows the same pattern... a virus.
CITERA CITERA CITERA

Permalänk
Medlem
Skrivet av Shinjed:

Är en tidsfråga innan windows börjar fråga "Är du säker på att du vill tillåta Internet Explorer/Firefox/etc att ansluta sig till internet?" NÄHÄ Det är ju därför jag starta skiten!

Så är det redan? På min dator (iofs inte windows) brandväggen om jag vill tillåta att "webläsaren" ansluter till internet. Dock bara första gången eftersom man kan kryssa i att den ska komma ihåg valet.

Men on topic: man behöver alltså inte vara rädd om ingen som man inte litar på har tillgång till datorn? Mobilen kopplar jag ändå aldrig till datorn.

Visa signatur

Den här texten är helt j*vla onödig, men den ska vara här helt enkelt.
The Sleeper: Intel Core i7 930+Noctua NH-C12P SE14, Gigabyte GA-X58A-UD3R, XFX HD6970, Corsair 6GB 1600MHz, be quiet! Dark Power Pro P8 750W, WD Black 640GB, Lian Li PC-A77F
MacBook Pro 4,1 17" iMac 12,2 27" Retina MacBook Pro 12,1 13"
CITERA VID SVAR PÅ MINA INLÄGG SÅ ATT JAG FÅR EN NOTIS!

Permalänk

Så Linux går inte hacka via usb?... än

Visa signatur

Speldator: RTX 3070, AMD 3600X, Asus B450-F, HyperX 16GB 3200Mhz, 1TB SSD, Corsair 400Q, Win11
Skärm: Dell 2417DG

Permalänk
Medlem

för övrigt så har även ps3 säkerhetshål via usb, det var så den slutligen blev jailbreakad.

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Skrivet av Pepperflame:

Så Linux går inte hacka via usb?... än

Det går, men troligtvis så tar det tid innan det händer

Borde inte firewire också ha någon slags sårbarhet också ?

Permalänk
Medlem

Men vadå? "Hacket" gör att du kan använda mobiltelefonen som mus och tangentbord?

Så detta kan också uppnås om man i smyg kopplar in ett tex trådlöst mus och tangentbord?

Jag måste har fattat missuppfattat detta?

Permalänk
Hedersmedlem
Skrivet av mini-ryttge:

Trodde alla autorun.inf var disblade i vista/7. Kommer nog dock inte ta lång tid för Microsoft att kirra detta.

Det har inte med autorun att göra, det är usb i sig självt som är sårbart.

Skrivet av Pepperflame:

Så Linux går inte hacka via usb?... än

Alla operativsystem som accepterar nya usb-enheter utan att fråga användaren kan hackas, även linux.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Problemet är ju fortfarande, "en specialskriven drivrutin lura systemet"

Drivrutinen måste in på datorn innan den "hackade usbenheten" ansluts

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem
Skrivet av Pimpim666:

Tur att man har hund som fungerar som fysisk brandvägg. Tråkiga är att den är lätt att hacka med ringfalu.

Eller en höglöpande tik ifall du råkar ha en hanne...

Permalänk
Medlem
Skrivet av Tweak:

Men vadå? "Hacket" gör att du kan använda mobiltelefonen som mus och tangentbord?

Så detta kan också uppnås om man i smyg kopplar in ett tex trådlöst mus och tangentbord?

Jag måste har fattat missuppfattat detta?

Egentligen har det här ingenting med mobiltelefoner att göra (förutom då att de också kan fungera som programmerbara USB enheter), det har länge funnits liknade hacks. Finns folk som har gjort det med Arduino system innan, kolla här så ser du hur det ser ut:
http://www.youtube.com/watch?v=aCc2fI7UG8g&t=15m00s

Det är inte samma sak som ett trådlöst tangentbord eftersom hela poängen är att det sker så fort (i den hastighet prylen du kopplar in kan skicka) att användaren inte hinner se vad som händer ens.

Permalänk
Medlem

Oh noes, fysisk tillgång är lika med dålig säkerhet

Permalänk
Medlem

Jag har svårt att se "nyheten" i det här. Har den där professorn bott under en sten senaste decenniet?

Permalänk
Hedersmedlem
Citat:

Linux machines offer no warning, so users will have no idea that something out of the ordinary is happening, particularly since the regular keyboard and mouse continue to function normally during an attack, Stavrou said.

"The operating system should present a pop-up and ask if the user really wants to connect the device" and specify what type of device is being identified to the system, he said.

Det hela är aningen generaliserat, eftersom det beror på systemets konfiguration. Användaren väljer faktiskt själv om denne vill ha automatisk montering av flyttbart media. Om inte visas endast information om vad slags media det handlar om (eller menar han att de kan fjärrmontera enheten som användare tillhörande gruppen storage?). Jag förstår faktiskt inte vad han menar med att "Linux machines offer no warning", för vad för något Linux pratar han om? Han måste helt enkelt avse ett DE som just är inställt på att inte fråga utan direkt montera ansluten enhet. Det finns i övrigt flera olika system för hur flyttbart media ska behandlas.

Permalänk
Sötast
Skrivet av erdraug:

Vem på en arbetsplats skulle vilja förstöra för en arbetskamrat? Skämta lite med varandra ja, men sätta in ett usb medans de sitter där går inte riktigt och sätta in en medans de inte sitter där hjälper inte direkt då alla på alla arbetsplatser jag jobbat på låser sina datorer när det går...

Vem sa något om arbetskamrater?

Räcker att man smyger in sig till en dator med nätverksanslutning medans man är på möte/intervju/vad fan som helst, komma över kundregister, ritningar vad som helst.

Permalänk
Medlem
Skrivet av KimTjik:

Det hela är aningen generaliserat, eftersom det beror på systemets konfiguration. Användaren väljer faktiskt själv om denne vill ha automatisk montering av flyttbart media. Om inte visas endast information om vad slags media det handlar om (eller menar han att de kan fjärrmontera enheten som användare tillhörande gruppen storage?). Jag förstår faktiskt inte vad han menar med att "Linux machines offer no warning", för vad för något Linux pratar han om? Han måste helt enkelt avse ett DE som just är inställt på att inte fråga utan direkt montera ansluten enhet. Det finns i övrigt flera olika system för hur flyttbart media ska behandlas.

Har inget med flyttbart media att göra. När OS'et frågar vad som blivit anslutet på porten svarar telefonen "Jag är ett tangentbord". Eftersom det inte går att kontrollera säger OS'et bara "ok, välkommen". Sedan "skriver" den hackade prylen man anslutit till datorn. Vilket OS'et inte tycker är det minsta konstigt eftersom OS'et tror att det är ett tangentbord.

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Hedersmedlem
Skrivet av Mr_Lazy:

Problemet är ju fortfarande, "en specialskriven drivrutin lura systemet"

Drivrutinen måste in på datorn innan den "hackade usbenheten" ansluts

Orginalartikeln är otydlig och översättningen gjorde det värre.. Det som menas är usb-stacken på den hackade telefonen, datorn behöver inget speciellt för att det skall funka.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Avstängd
Skrivet av dpom86:

Har inget med flyttbart media att göra. När OS'et frågar vad som blivit anslutet på porten svarar telefonen "Jag är ett tangentbord". Eftersom det inte går att kontrollera säger OS'et bara "ok, välkommen". Sedan "skriver" den hackade prylen man anslutit till datorn. Vilket OS'et inte tycker är det minsta konstigt eftersom OS'et tror att det är ett tangentbord.

Det är ju helt beroende på hur du har konfigurerat ditt Linux. Om du vill kan se till att du som användare måste acceptera alla anslutningar på USB, en sådan request gör detta hack oanvändbart.

Permalänk
Hedersmedlem
Skrivet av dpom86:

Har inget med flyttbart media att göra. När OS'et frågar vad som blivit anslutet på porten svarar telefonen "Jag är ett tangentbord". Eftersom det inte går att kontrollera säger OS'et bara "ok, välkommen". Sedan "skriver" den hackade prylen man anslutit till datorn. Vilket OS'et inte tycker är det minsta konstigt eftersom OS'et tror att det är ett tangentbord.

OK. Det var inget jag lyckades se när jag läste originalartikeln, men läste väl lite slarvigt. Det borde ju räcka med att fejka enhetens ID i så fall.

Permalänk
Avstängd

AMZAING
en gång förvandlande jag min hårddisk till ett hackerverktyg.
Och jag är ingen forskare.

Visa signatur

Harry

Permalänk
Medlem

kan man använda USB till Mus,tangentbord,3g modem,trådlöstnätverkskort,bluetooth.... :rolleye: behöver man verkligen vara "forskare" för att lista ut att om man har alla de funktionerna så är det inte speciellt svårt att fjärrstyra en dator. hoppas verkligen inte han fick något forskningsmedel för att lista ut de där :S

Permalänk
Avstängd

Ja jag bryr mig inte så mycket om det här med datasäkerhet... men det beror väl mest på att man är "old-school" och inte lagrar någon känslig information på datorn.

Jag kan givetvis förstå att vissa är lite nojiga... trist att t.ex. förlora en hel hög med fotografier som man endast har lagrade i digital form. Men de som använder internetbanken har ju givetvis lite större anledning att tänka på säkerheten.

Och ju mer vi blir påtvingade till att använda datorn för att kunna sköta vårt vardagliga liv på ett smidigt sätt så får vi börja engagera oss mer och mer i den här frågan såklart.

Visa signatur

Intel Core i7 3770K@3.5, ASUS P8Z77V-DELUXE, 16GB RAM, GeForce GTX 660 Ti, ASUS XONAR ESSENCE STX, SAMSUNG 830 256GB SSD, 5x Samsung HD204UI, 4x WD40EFRX, 1x Western Digital Caviar Green WD20EARX, 1x Samsung HD103UJ, Windows 8.1 Pro

Permalänk
Medlem

men ??? förstår verkligen inte det smidiga med det hela, det är minst lika ovetande för omgivningen om du sitter vid datorn som präga in en jäkla usbsladd. men ok, om datorn är låst så förstår jag

Permalänk
Avstängd
Skrivet av CoZalon:

Enligt forskarna fungerar metoden såpass väloljat att användaren vid datorn inte ens behöver märka att en ny enhet är ansluten.

Hahahaha, kan tänka sig någon sitta på ett café och blogga, helt plötsligt sitter det en svart USB-sladd i datorn med en mobil i slutändan medans C:/system32 långsamt raderas. Personen i fråga tänker "Hmm, vad ska jag ha för smak på nästa latte?" och lallar vidare med livet.

Konstigare saker har hänt Sen så verkar denna metod bara vara en liten utveckling av samma sak som folk började lalla om när USB stickan kom.. att folk ev. (obs. ev) har lagt in skadlig programvara på den. Allt man behöver för att klara sig undan detta? Lite uppmärksamhet och sen lite bondförnuft... om du hittar en USB sticka på golvet inte FAN STOPPAR DU IN DEN I DATORN??

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Avstängd
Skrivet av Aphex:

Orginalartikeln är otydlig och översättningen gjorde det värre.. Det som menas är usb-stacken på den hackade telefonen, datorn behöver inget speciellt för att det skall funka.

Förutom att den måste ha fysisk kontakt med USB uttaget menar du?

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Hedersmedlem
Skrivet av Tumnus:

Lite uppmärksamhet och sen lite bondförnuft...
om du hittar en USB sticka på golvet inte FAN STOPPAR DU IN DEN I DATORN??

Besök ett kontor nån gång, folk gör sånt hela tiden. Datasäkerhet är inte inkluderat i bondförnuft, generellt skulle jag säga att bönder har väldigt lite koll på sånt.

Skrivet av Tumnus:

Förutom att den måste ha fysisk kontakt med USB uttaget menar du?

Trodde det framgick av nyheten, men ja, man måste koppla in telefonen i datorn med en s.k. "kabel".

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Undra om det går paketera in den här i en helt vanlig app så att användaren inte ser nånting konstigt då den synkar in sin telefon. Att det skulle fungera som en trojan.

Permalänk

Så man kan plugga in mobilen o använda den som mus/tangentbord.
Varför inte använda ordinarie mus/tangentbord om man ändå har fysisk kontakt?!
vad missar jag?

Permalänk
Quizmaster Malmö 22

Häftigt! Håller på köra Splinter Cell Pandora Tomorrow så tänkte att det skulle va kul o jobba som företagsspion o sno massa info

Visa signatur

[Gigabyte EP35-DS4][Intel Core 2 Duo E8400 3.0 Ghz][2x2GB Corsair XMS 2][Gainward GTX 570][Sandisk Extreme II 480GB][Corsair HX 620W][Fractal Design Define XL R4][Acer GD245HQBID]

Permalänk
Medlem
Skrivet av Tumnus:

om du hittar en USB sticka på golvet inte FAN STOPPAR DU IN DEN I DATORN??

Det kan du fethajja. Och det vet både du och jag att även du skulle göra annars saknar du helt självinsikt. Nyfikenheten och förhoppningen om att hitta något smaskigt är helt enkelt för stor att motstå.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net