Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости Hardware Модифицированный адаптер Ethernet крадёт данные с Windows и Mac RSS

Модифицированный адаптер Ethernet крадёт данные с Windows и Mac

Текущий рейтинг: 5 (проголосовало 7)
 Посетителей: 856 | Просмотров: 916 (сегодня 0)  Шрифт: - +

Исследователь Роб Фуллер обнаружил уникальный метод атаки с возможностью кражи аутентификационных данных на платформах Windows и Mac OS X, а может и Linux. Используется адаптер Ethernet с интерфейсом USB, в котором меняется прошивка для запуска специального программного обеспечения, превращающего устройство в сетевой шлюз, DNS и серверы WPAD на подключенном компьютере.

Атака возможна, поскольку большинство компьютеров запускают USB-устройства автоматически. Установка происходит даже на заблокированном устройстве; хотя в современных системах есть список, какие устройства не могут устанавливаться в заблокированном состоянии, Ethernet/LAN к ним не относятся.

При подключении адаптера USB Ethernet компьютер передаёт ему локальные аутентификационные данные. Модифицированное устройство Фуллера перехватывает их и сохраняет в базе данных SQLite. При этом загорается светодиодный индикатор.

Естественно, нужен физический доступ к компьютеру, но процесс кражи данных занимает всего 13 секунд. Тестирование проводилось с брелоками USB Ethernet, такими как USB Armory и Hak5 Turtle. Атака оказалась успешной на Windows 98 SE, Windows 2000 SP4, Windows XP SP3, Windows 7 SP1, Windows 10 (Enterprise и Home), OS X El Capitan и OS X Mavericks.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 07.09.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Безопасность.


Оценить статью:
Вверх
Комментарии посетителей
07.09.2016/19:08  x0r

Естественно, нужен физический доступ к компьютеру,

сёпанятна ;-) и зачем мне мего-устройство, замаскированное ещё, если у мя есть физ. доступ к компьютеру? SAM дёрнуть можно и на флешку.
Вот чайники и кофеварки с Wi-Fi вот это круто, да. Ежелиб эта штука и функции свои выполняла и данные по сети украденные отсылала - это тоже было б интересно. А так...
07.09.2016/19:35  Alex_Dolmatov

Одно дело тратить время на копирование, разблокировку, перезагрузку ПК.
А здесь достаточно прийти к какому-нибудь директору зайти протереть стол от пыли в виде уборщика и незаметно на 15 секунд воткнуть устройство. Протереть чистый стол\монитор дело недолгое, поэтому особо нет времени сидеть и что-то копировать. Оставить устройство в ПК, даже с самоуничтожением это палевно, а здесь устройство отправило тебе на телефон данные и не заметить что данные "утекли".
P.S. Это не руководство к действию, а пример сравнения затрат на проникновение с доступом.
08.09.2016/21:17  x0r

хехех, ну вариант. ниччётак, для голливудского фильма... ;-) Заходит такой нигер с цветами и пиццей и говорит:
- мне пиццу сказали вам доставить, а цветы это Наталье Сергеевне , на 10й этах в "отдел секретных разработок"
- а ему и отвечают: ну спасибо большое. А Наталья Сергеевна у себя(дело происходит в обеденное время)
- ... дальше по тексту. Негр прикидывается уборщиком и суёт флешку в комп. , пока Наталья Сергеевна обедает.
Могу дополнить- берем батник на флешку с автозапуском и любой прогой для чтения заблокированных файлов(нопример lockedfilereader) и все. SAM (и любые другие файлы которые мы в батнике указали) у нас.

К этому вообще подходит бородатый опус на тему "Хаккер и солянка в столовой"
Комментарии отключены. С вопросами по статьям обращайтесь в форум.