Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Бежим с Лайфхакером
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
СоветыУстройства
14 октября 2014

Как обезопасить себя от неуловимой уязвимости BadUSB

BadUSB — свежая техно-страшилка, согласно которой любое USB-устройство может стать неуловимой угрозой вашей информационной безопасности. Так ли страшен чёрт, как его малюют? Лайфхакер и «Лаборатория Касперского» знают ответ.
Фото автора Пётр Глухов
Пётр Глухов

Как обезопасить себя от неуловимой уязвимости BadUSB

У каждого из нас есть свои страшилки. Кто-то всё ещё боится бабайку, кто-то столбенеет при виде тёщи, а кому-то не спится из-за падения курса местной валюты. Все эти неприятные нервные ощущения носят либо индивидуальный, либо умеренно распространённый характер. Но существуют и массовые истерии, затрагивающие всех ныне сущих. В одну из таких истерий превращается нововыявленная цифровая угроза под именем BadUSB. И касается она всех, кто имеет в своём распоряжении любое периферийное устройство с до боли привычным USB-коннектором, например флешку.

Суть дела

Как и водится из года в год, одна из самых авторитетных хакерских тусовок Derbycon-2014 ознаменовалась ярким разоблачением информационной безопасности, причём сразу для всего мира. На суд общественности был вынесен инструмент под названием BadUSB, позволяющий получить несанкционированный доступ к любой компьютерной системе при помощи подключения флешки. Казалось бы, каждый из нас уже много раз удалял вирус со своего съёмного накопителя при помощи антивирусного ПО, чего шуметь-то? Дело в том, что продемонстрированная методика работает на низком аппаратном уровне, то есть абсолютно по другому принципу. И уловить такую угрозу — дело отнюдь не банальное даже для специализированного софта.

Adam Caudill - DerbyCon
Выступление Адама Каудилла (Adam Caudill) на DerbyCon

Хакеры показали, как можно перепрошить микроконтроллер стандартного USB-носителя, добавив в него зловредный исполняемый микрокод. В результате манипуляций подключаемая к любой операционной системе флешка может прикинуться абсолютно другим устройством, например клавиатурой. А заражённая «клавиатура», в свою очередь, может скрытно выполнять деструктивные функции: сливать информацию в Интернет, загружать другое атакующее ПО, управлять движением сетевого трафика и всё в том же духе. Вдобавок к этому заражаются и другие USB-устройства компьютера/ноутбука, к примеру встроенная web-камера. В общем, на горизонте виднеется зарево цифрового Апокалипсиса.

Справедливости ради стоит отметить, что сделать из USB-устройства универсального троянского коня не так уж и просто — слишком много нюансов необходимо учесть. Но лиха беда начало!

Как быть

Коль речь идёт о совершенно новом, изощрённом и малоизученном способе взлома, то и действенных способов защиты попросту нет.

Наши зарубежные коллеги из Mashable полюбопытствовали у компании Symantec — известного производителя комплексного защитного ПО Norton — о видении сложившейся ситуации. И её представители поведали, что «традиционные антивирусные технологии не могут проверить драйверы, работающие внутри устройства USB». Поэтому пользователям рекомендуется:

  • вставлять в компьютер исключительно проверенные USB-устройства;
  • не приобретать и не использовать бывшие в употреблении устройства;
  • никогда не оставлять компьютер или мобильное устройство в разблокированном состоянии или без присмотра.

Вторит приведённым советам и Гари Дэвис (Gary J. Davis), ответственное лицо компании Symantec (семейство лечащих утилит McAfee): «Лучший практический совет — избегайте флеш-накопителей, полученных из ненадёжного источника. Например, рекламных накопителей, вручённых вам на каком-либо мероприятии или презентации».

Лайфхакер принял эстафету и задал сложный вопрос о способах защиты от BadUSB родной для Рунета и не менее известной по всему миру компании «Лаборатория Касперского». Контактные лица компании отреагировали крайне быстро. Чувствуется, что работа со СМИ и их читателями — не пустая формальность.

И вот что нам ответил Вячеслав Закоржевский, руководитель группы исследования уязвимостей «Лаборатории Касперского»:

Так ли страшен BadUSB, каким его преподносят СМИ?

На наш взгляд, BadUSB менее опасен, чем о нём принято думать. Во-первых, следует помнить, что не все USB-устройства могут быть перепрограммированы. Некоторые из них не обладают возможностью перезаписи прошивки в принципе, другие требуют прямого доступа к микропроцессору устройства. Таким образом, заражённый компьютер, который перепрошивает любые подключенные устройства, — это, скорее, далёкая от реальности теория.

Если злоумышленникам всё же удалось найти устройство, которое может быть перепрошито, то они потратят немало времени и усилий для создания собственного варианта прошивки. Как правило, производители USB-устройств редко раскрывают детальную информацию о программной начинке своих продуктов, поэтому киберпреступники должны будут знать технику реверс-инжиниринга для получения собственной версии прошивки. Даже если в итоге удастся создать вредоносное USB-устройство, хакерам всё равно будет необходим физический доступ к компьютеру жертв или иной способ убедиться, что пользователь подключит неизвестное устройство к своему ПК. Я не говорю, что подобные сценарии невозможны, но они требуют очень хорошей подготовки злоумышленников, тщательно продуманного плана действий и, главное, удачного стечения обстоятельств.

Какие спецификации протокола подвержены риску?

Оба представленных прототипа — недавний и тот, что видели на конференции BlackHat, — для иллюстрации механизма атаки используют контроллер USB 3.0 производства компании Phision. Выбор совсем не случаен: для этого контроллера в широком доступе находились утилиты перепрошивки, поэтому протокол его работы было легко разобрать.

Существуют ли действенные методы защиты от угрозы?

Действенных методов защиты от данной угрозы не существует. Однако вероятность заражения минимальна, так как необходимо подключить перепрошитое устройство к компьютеру жертвы. Кроме того, системный администратор может ограничить появление неизвестных устройств на компьютере, что позволит заблокировать, например, вторую клавиатуру.

Исчерпывающе.

Итог

Но всё же суммируем. Нас давно и без BadUSB предостерегали от подключения к компьютеру левых флешек. Пока обычным смертным бояться нечего. Выявленная угроза может быть реализована с точечным прицелом под конкретную персону. Посему можно расслабиться и не беспокоиться за свои интимные селфи.

Выражаем благодарность «Лаборатории Касперского» за оперативность и глубину ответов на заданные вопросы.

Технари-спецы, что вы думаете по поводу BadUSB?

Обложка: Edwin Verin/Shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

робот — мойщик окон с распылением от RutBot со скидкой 85%

Надо брать: робот — мойщик окон с распылением от RutBot со скидкой 85%

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

Эти товары с маркетплейсов сделали нас счастливыми на этой неделе

Эти товары с маркетплейсов сделали нас счастливыми на этой неделе

10 хороших наушников для спорта

10 хороших наушников для спорта

Забираем умный и тихий чайник от Polaris со скидкой 53%

Забираем умный и тихий чайник от Polaris со скидкой 53%

Зарядка для ноутбуков от AOHi

Надо брать: мощная зарядка для ноутбуков от AOHi со скидкой 86%

10 пар кроссовок со скидками, которые привлекли наше внимание в мае

10 пар кроссовок со скидками, которые привлекли наше внимание в мае

Надо брать: пылесос для сухой и влажной уборки со скидкой 25% от Kitfort

Надо брать: пылесос для сухой и влажной уборки со скидкой 25% от Kitfort

Это интересно
Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Сердечные качели: как экстремальные диеты могут навредить сосудам

Сердечные качели: как экстремальные диеты могут навредить сосудам

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Как правильно мыть аэрогриль
Как правильно мыть аэрогриль
0
9 мая
Ликбез
Советы
Классные способы отстирать шторы в стиральной машине и не испортить их
Классные способы отстирать шторы в стиральной машине и не испортить их
8 мая
«Горящая изба»
Советы
Я проверила 6 популярных лайфхаков с мицеллярной водой, и вот что работает на самом деле
Я проверила 6 популярных лайфхаков с мицеллярной водой, и вот что работает на самом деле
0
6 мая
Советы
Советы
Как сдерживать беспорядок в доме с помощью метода пяти вещей
Как сдерживать беспорядок в доме с помощью метода пяти вещей
0
25 апреля
Советы
Советы
7 бытовых вещей, которые стоит убрать подальше от детей и животных
7 бытовых вещей, которые стоит убрать подальше от детей и животных
0
20 апреля
Советы
Советы
Как выбрать моющий пылесос для небольшой квартиры: характеристики, на которые реально стоит смотреть
Как выбрать моющий пылесос для небольшой квартиры: характеристики, на которые реально стоит смотреть
17 апреля
«Горящая изба»
Советы
Как пользоваться моющим пылесосом правильно
Как пользоваться моющим пылесосом правильно
0
10 апреля
Ликбез
Советы
Отличные способы покрасить яйца на Пасху, которые работают из года в год
Отличные способы покрасить яйца на Пасху, которые работают из года в год
9 апреля
«Горящая изба»
Советы
В Азии обнаружили неизвестную популяцию древних людей, пережившую ледниковый период
В Азии обнаружили неизвестную популяцию древних людей, пережившую ледниковый период
0
6 апреля
Новости
Советы
Как пользоваться пипидастром
Как пользоваться пипидастром
0
3 апреля
Ликбез
Советы
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
0
2 апреля
Советы
Советы
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
1 апреля
«Горящая изба»
Советы
6 способов использовать лимонную кислоту в быту
6 способов использовать лимонную кислоту в быту
0
27 марта
Советы
Советы
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником
0
26 марта
Советы
Советы
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
0
25 марта
Советы
Советы
Что вы могли пропустить
Ugreen выпустила стильный пауэрбанк с экраном — на него можно выводить свои картинки
Ugreen выпустила стильный пауэрбанк с экраном — на него можно выводить свои картинки
0
12:50
Новости
Устройства
Кондиционер или сплит-система: в чём разница и что лучше купить
Кондиционер или сплит-система: в чём разница и что лучше купить
0
10:00
Технологии
Технологии
Как выбрать электробритву в 2026 году — всё, что нужно знать до покупки
Как выбрать электробритву в 2026 году — всё, что нужно знать до покупки
0
Вчера
Ликбез
Устройства
В Китае запустили киоски с роботами-парикмахерами на базе ИИ — в Сети уже шутят
В Китае запустили киоски с роботами-парикмахерами на базе ИИ — в Сети уже шутят
0
23 мая
Новости
Устройства
В Сеть утекли рендеры и характеристики безрамочного iPhone 20
В Сеть утекли рендеры и характеристики безрамочного iPhone 20
0
23 мая
Новости
Устройства
Что лучше — iPhone 17 или iPhone 16 Pro
Что лучше — iPhone 17 или iPhone 16 Pro
0
23 мая
Ликбез
Устройства
Apple радикально изменит дизайн моделей iPhone Pro нового поколения
Apple радикально изменит дизайн моделей iPhone Pro нового поколения
0
22 мая
Новости
Устройства
Как выбрать хороший холодильник без навязчивых советов консультанта
Как выбрать хороший холодильник без навязчивых советов консультанта
22 мая
Как выбрать
Ликбез
Для важных переговоров: Philips показала монитор, который выводит одну и ту же картинку с двух сторон
Для важных переговоров: Philips показала монитор, который выводит одну и ту же картинку с двух сторон
0
22 мая
Новости
Устройства
Anker выпустила TWS-наушники серии Liberty 5 Pro — с записью разговоров через футляр
Anker выпустила TWS-наушники серии Liberty 5 Pro — с записью разговоров через футляр
0
22 мая
Новости
Устройства
Samsung начала глобальное развёртывание One UI 8.5 — патч получат 19 устройств
Samsung начала глобальное развёртывание One UI 8.5 — патч получат 19 устройств
0
21 мая
Android
Новости
Технологическое чудовище: Vollebak показала куртку Sonic Jacket со 180 динамиками и MP3-плеером
Технологическое чудовище: Vollebak показала куртку Sonic Jacket со 180 динамиками и MP3-плеером
0
21 мая
Новости
Технологии
Xiaomi выпустила фитнес-браслет Band 10 Pro с яркостью экрана 2 000 нит
Xiaomi выпустила фитнес-браслет Band 10 Pro с яркостью экрана 2 000 нит
0
21 мая
Новости
Устройства
Гид по технике Tuvio от «Яндекса»: 20 бестселлеров бренда, проверенных временем
Гид по технике Tuvio от «Яндекса»: 20 бестселлеров бренда, проверенных временем
0
21 мая
Устройства
Устройства
Представлен Xiaomi 17 Max — промежуточный флагман с батареей на 8 000 мА·ч
Представлен Xiaomi 17 Max — промежуточный флагман с батареей на 8 000 мА·ч
0
21 мая
Новости
Устройства

Новые комментарии

Аватар автора комментария
Дарья Громова4 минуты назад

0 / 0

жду не дождусь этих переобувающихся товарищей, которые годами ненавидели водопады в самсунгах и китайцах, а теперь резко проникнутся
В Сеть утекли рендеры и характеристики безрамочного iPhone 20
Аватар автора комментария
Дарья Громова32 минуты назад

0 / 0

именно с 17 это очень спорно - сама переходила с 14 про и думала, что где-то буду страдать, но не смогла придумать, к чему прикопаться, кроме отсутствия рамки из нержавейки - ну уж очень красивое решение было если рассматривать телефон как статусную вещь, то, конечно, прошлогодняя прошка будет выглядеть дороже, тем более что 17 - клон 16, да и многие вообще не отличают 11-17 по дизайну с быстрого взгляда
Что лучше — iPhone 17 или iPhone 16 Pro
Аватар автора комментария
Артём Козориз3 часа назад

0 / 0

Вижу X или даже 6-ку. Если и правда окажется экран-водопад, это будет забавно.
В Сеть утекли рендеры и характеристики безрамочного iPhone 20
Аватар автора комментария
Артём Козориз3 часа назад

0 / 0

— Э-эм, но ведь форма головы у каждого идивидуальна?! — Только до первой стрижки.
В Китае запустили киоски с роботами-парикмахерами на базе ИИ — в Сети уже шутят
Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях