ΑρχικήSecurityΑόρατη ευπάθεια σε συσκευές USB

Αόρατη ευπάθεια σε συσκευές USB

Όλοι χρησιμοποιούμε συσκευές USB στη ψηφιακή ζωή μας. Μια νέα έρευνα που δημοσιεύτηκε για πρώτη φορά από το Wired αποκαλύπτει ότι υπάρχει ένα θεμελιώδες ελάττωμα ασφαλείας στον τρόπο που λειτουργεί το Universal Serial Bus, και θα μπορούσε να αξιοποιηθεί για να διαλύσει οποιονδήποτε υπολογιστή.

usb

Το Wired αναφέρει ότι οι ερευνητές ασφαλείας Karsten Nohl και Jakob Lell κατάφεραν να πραγματοποιήσουν αντίστροφη μηχανική στο firmware που ελέγχει τις βασικές λειτουργίες επικοινωνίας του USΒ. Μετά έγραψαν και ένα malware που ονόμασαν BadUSB, Το συγκεκριμένο malware μπορεί να «να εγκατασταθεί σε μια συσκευή USΒ και να αναλάβει πλήρως τον έλεγχο ενός υπολογιστή. Το malware είναι αόρατο και δεν τροποποιεί τα αρχεία που υπάρχουν στο memory stick.

Ενσωματωμένος στο εσωτερικό των συσκευών USΒ υπάρχει ένα τσιπ ελεγκτή, το οποίο επιτρέπει στη συσκευή και τον υπολογιστή που είναι συνδεδεμένο την αποστολή και λήψη πληροφοριών. Εκεί ακριβώς ήταν η επέμβαση από τον Nohl και τον Lell. Αυτό σημαίνει ότι το κακόβουλο λογισμικό τους δεν κάθεται στη μνήμη flash, αλλά είναι κρυμμένο στο firmware, κάτι που το καθιστά μη ανιχνεύσιμο από όλους, ακόμα και από τους πιο τεχνικά καταρτισμένους. Ο Lell ανέφερε στο Wired:

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 11 hours ago

“Μπορείτε να το δώσετε σε ερευνητές ασφάλειας, να το ανιχνεύσουν, να διαγράψουν κάποια αρχεία ή όλα τα αρχεία, και να σας το δώσουν πίσω λέγοντας σας ότι είναι« καθαρό. Το hack δεν μπορεί να επιδιορθωθεί.”

Το ανησυχητικό βέβαια, είναι το γεγονός ότι οι ερευνητές θα παρουσιάσουν το hack στο επερχόμενο συνέδριο ασφαλείας Black Hat στο Λας Βέγκας. Όπως αναφέρουν οι ερευνητές το ελάττωμα μπορεί να αξιοποιηθεί σε κάθε φορητό δίσκο, σε ποντίκια, πληκτρολόγια ακόμη και σε Android smartphones. (Θεωρητικά, θα μπορούσε να λειτουργεί σε οποιαδήποτε συσκευή USΒ που το firmware της μπορεί να επαναπρογραμματιστεί).

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS