Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
СоветыУстройства
14 октября 2014

Как обезопасить себя от неуловимой уязвимости BadUSB

BadUSB — свежая техно-страшилка, согласно которой любое USB-устройство может стать неуловимой угрозой вашей информационной безопасности. Так ли страшен чёрт, как его малюют? Лайфхакер и «Лаборатория Касперского» знают ответ.
Фото автора Пётр Глухов
Пётр Глухов

Как обезопасить себя от неуловимой уязвимости BadUSB

У каждого из нас есть свои страшилки. Кто-то всё ещё боится бабайку, кто-то столбенеет при виде тёщи, а кому-то не спится из-за падения курса местной валюты. Все эти неприятные нервные ощущения носят либо индивидуальный, либо умеренно распространённый характер. Но существуют и массовые истерии, затрагивающие всех ныне сущих. В одну из таких истерий превращается нововыявленная цифровая угроза под именем BadUSB. И касается она всех, кто имеет в своём распоряжении любое периферийное устройство с до боли привычным USB-коннектором, например флешку.

Суть дела

Как и водится из года в год, одна из самых авторитетных хакерских тусовок Derbycon-2014 ознаменовалась ярким разоблачением информационной безопасности, причём сразу для всего мира. На суд общественности был вынесен инструмент под названием BadUSB, позволяющий получить несанкционированный доступ к любой компьютерной системе при помощи подключения флешки. Казалось бы, каждый из нас уже много раз удалял вирус со своего съёмного накопителя при помощи антивирусного ПО, чего шуметь-то? Дело в том, что продемонстрированная методика работает на низком аппаратном уровне, то есть абсолютно по другому принципу. И уловить такую угрозу — дело отнюдь не банальное даже для специализированного софта.

Adam Caudill - DerbyCon
Выступление Адама Каудилла (Adam Caudill) на DerbyCon

Хакеры показали, как можно перепрошить микроконтроллер стандартного USB-носителя, добавив в него зловредный исполняемый микрокод. В результате манипуляций подключаемая к любой операционной системе флешка может прикинуться абсолютно другим устройством, например клавиатурой. А заражённая «клавиатура», в свою очередь, может скрытно выполнять деструктивные функции: сливать информацию в Интернет, загружать другое атакующее ПО, управлять движением сетевого трафика и всё в том же духе. Вдобавок к этому заражаются и другие USB-устройства компьютера/ноутбука, к примеру встроенная web-камера. В общем, на горизонте виднеется зарево цифрового Апокалипсиса.

Справедливости ради стоит отметить, что сделать из USB-устройства универсального троянского коня не так уж и просто — слишком много нюансов необходимо учесть. Но лиха беда начало!

Как быть

Коль речь идёт о совершенно новом, изощрённом и малоизученном способе взлома, то и действенных способов защиты попросту нет.

Наши зарубежные коллеги из Mashable полюбопытствовали у компании Symantec — известного производителя комплексного защитного ПО Norton — о видении сложившейся ситуации. И её представители поведали, что «традиционные антивирусные технологии не могут проверить драйверы, работающие внутри устройства USB». Поэтому пользователям рекомендуется:

  • вставлять в компьютер исключительно проверенные USB-устройства;
  • не приобретать и не использовать бывшие в употреблении устройства;
  • никогда не оставлять компьютер или мобильное устройство в разблокированном состоянии или без присмотра.

Вторит приведённым советам и Гари Дэвис (Gary J. Davis), ответственное лицо компании Symantec (семейство лечащих утилит McAfee): «Лучший практический совет — избегайте флеш-накопителей, полученных из ненадёжного источника. Например, рекламных накопителей, вручённых вам на каком-либо мероприятии или презентации».

Лайфхакер принял эстафету и задал сложный вопрос о способах защиты от BadUSB родной для Рунета и не менее известной по всему миру компании «Лаборатория Касперского». Контактные лица компании отреагировали крайне быстро. Чувствуется, что работа со СМИ и их читателями — не пустая формальность.

И вот что нам ответил Вячеслав Закоржевский, руководитель группы исследования уязвимостей «Лаборатории Касперского»:

Так ли страшен BadUSB, каким его преподносят СМИ?

На наш взгляд, BadUSB менее опасен, чем о нём принято думать. Во-первых, следует помнить, что не все USB-устройства могут быть перепрограммированы. Некоторые из них не обладают возможностью перезаписи прошивки в принципе, другие требуют прямого доступа к микропроцессору устройства. Таким образом, заражённый компьютер, который перепрошивает любые подключенные устройства, — это, скорее, далёкая от реальности теория.

Если злоумышленникам всё же удалось найти устройство, которое может быть перепрошито, то они потратят немало времени и усилий для создания собственного варианта прошивки. Как правило, производители USB-устройств редко раскрывают детальную информацию о программной начинке своих продуктов, поэтому киберпреступники должны будут знать технику реверс-инжиниринга для получения собственной версии прошивки. Даже если в итоге удастся создать вредоносное USB-устройство, хакерам всё равно будет необходим физический доступ к компьютеру жертв или иной способ убедиться, что пользователь подключит неизвестное устройство к своему ПК. Я не говорю, что подобные сценарии невозможны, но они требуют очень хорошей подготовки злоумышленников, тщательно продуманного плана действий и, главное, удачного стечения обстоятельств.

Какие спецификации протокола подвержены риску?

Оба представленных прототипа — недавний и тот, что видели на конференции BlackHat, — для иллюстрации механизма атаки используют контроллер USB 3.0 производства компании Phision. Выбор совсем не случаен: для этого контроллера в широком доступе находились утилиты перепрошивки, поэтому протокол его работы было легко разобрать.

Существуют ли действенные методы защиты от угрозы?

Действенных методов защиты от данной угрозы не существует. Однако вероятность заражения минимальна, так как необходимо подключить перепрошитое устройство к компьютеру жертвы. Кроме того, системный администратор может ограничить появление неизвестных устройств на компьютере, что позволит заблокировать, например, вторую клавиатуру.

Исчерпывающе.

Итог

Но всё же суммируем. Нас давно и без BadUSB предостерегали от подключения к компьютеру левых флешек. Пока обычным смертным бояться нечего. Выявленная угроза может быть реализована с точечным прицелом под конкретную персону. Посему можно расслабиться и не беспокоиться за свои интимные селфи.

Выражаем благодарность «Лаборатории Касперского» за оперативность и глубину ответов на заданные вопросы.

Технари-спецы, что вы думаете по поводу BadUSB?

Обложка: Edwin Verin/Shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 par nadyozhnyh zimnih krossovok i botinok na AliExpress

10 пар надёжных зимних кроссовок и ботинок

Надо брать: SSD-диск, который ускоряет работу компьютера

Надо брать: SSD-диск, который ускоряет работу компьютера

9 тёплых свитеров стоимостью до 2 000 рублей

9 тёплых свитеров стоимостью до 2 000 рублей

11 отличных гаджетов с распродажи Baseus на AliExpress

11 отличных гаджетов с распродажи Baseus на AliExpress

И без того бюджетные TWS-наушники CMF Buds 2a отдают со скидкой 30%

И без того бюджетные наушники CMF Buds 2a отдают со скидкой 30%

15 uzhasnyh tovarov dlya Hellouina

15 ужасных товаров для Хеллоуина

Эти средства с распродажи корейской косметики нужны нам каждый день

Эти средства с распродажи корейской косметики нужны нам каждый день

Забираем топовый iPhone 17 Pro Max со скидкой 31%

Забираем топовый iPhone 17 Pro Max со скидкой 31%

Это интересно
Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства

Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства

Куда поехать осенью на машине: 7 небанальных маршрутов по России

Куда поехать осенью на машине: 7 небанальных маршрутов по России

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

Учителя, которых мы запомнили на всю жизнь: истории редакции

Учителя, которых мы запомнили на всю жизнь: истории редакции

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Как избавиться от запаха канализации
Как избавиться от запаха канализации
0
18 октября
Ликбез
Советы
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
0
12 октября
Советы
Советы
Нейлон или полиэстер — что лучше для куртки
Нейлон или полиэстер — что лучше для куртки
0
11 октября
Ликбез
Советы
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
0
7 октября
Советы
Советы
Как выбрать одеяло для комфортного сна
Как выбрать одеяло для комфортного сна
0
4 октября
Ликбез
Советы
Где растёт клюква и когда её собирать
Где растёт клюква и когда её собирать
0
30 сентября
Ликбез
Советы
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
0
30 сентября
Советы
Советы
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
0
25 сентября
Новости
Советы
Чем отмыть руки от грецкого ореха
Чем отмыть руки от грецкого ореха
0
23 сентября
Ликбез
Советы
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители
0
17 сентября
Советы
Советы
Вышел трейлер фильма «Дорогая, я уменьшаюсь» — про человека, который становится меньше спичечного коробка
Вышел трейлер фильма «Дорогая, я уменьшаюсь» — про человека, который становится меньше спичечного коробка
0
16 сентября
Советы
Советы
Как пользоваться посудомоечной машиной правильно
Как пользоваться посудомоечной машиной правильно
0
13 сентября
Ликбез
Советы
Что лучше: керамика или фарфор
Что лучше: керамика или фарфор
0
11 сентября
Ликбез
Советы
Как отстирать пятна от мыльных пузырей
Как отстирать пятна от мыльных пузырей
0
5 сентября
Ликбез
Советы
Как избавиться от мошек в квартире
Как избавиться от мошек в квартире
29 августа
«Горящая изба»
Советы
Что вы могли пропустить
Samsung отложила запуск серии Galaxy S26 на неопределённый срок
Samsung отложила запуск серии Galaxy S26 на неопределённый срок
0
Вчера
Новости
Устройства
Представлены доступные часы Redmi Watch 6 с безелем, большим экраном и автономностью 24 дня
Представлены доступные часы Redmi Watch 6 с безелем, большим экраном и автономностью 24 дня
0
Вчера
Новости
Устройства
Xiaomi анонсировала смартфоны серии Redmi K90 — стильные народные флагманы
Xiaomi анонсировала смартфоны серии Redmi K90 — стильные народные флагманы
0
Вчера
Новости
Устройства
В «Google Фото» можно будет быстро создавать мемы с собой и друзьями
В «Google Фото» можно будет быстро создавать мемы с собой и друзьями
0
Вчера
Новости
Технологии
Garmin представила авиационные часы с мощным фонариком — D2 Air X15 и D2 Mach 2
Garmin представила авиационные часы с мощным фонариком — D2 Air X15 и D2 Mach 2
0
Вчера
Новости
Устройства
Apple может пропустить iPhone 19 и сразу выпустить юбилейный iPhone 20
Apple может пропустить iPhone 19 и сразу выпустить юбилейный iPhone 20
0
Вчера
Новости
Устройства
Sharge представила магнитный пауэрбанк, который выглядит как камера Sony Cybershot
Sharge представила магнитный пауэрбанк, который выглядит как камера Sony Cybershot
0
Вчера
Новости
Устройства
Популярные ИИ-помощники искажают новости почти в половине случаев
Популярные ИИ-помощники искажают новости почти в половине случаев
0
Вчера
Новости
Технологии
Casio выпустила мини-версию культовых часов G-Shock — они надеваются на палец
Casio выпустила мини-версию культовых часов G-Shock — они надеваются на палец
0
Вчера
Новости
Устройства
Huawei выпустила HarmonyOS 6 — с персональными темами и управлением при помощи взгляда
Huawei выпустила HarmonyOS 6 — с персональными темами и управлением при помощи взгляда
0
22 октября
Новости
Технологии
Apple тестирует функцию быстрого переноса данных приложений с iPhone на Android
Apple тестирует функцию быстрого переноса данных приложений с iPhone на Android
0
22 октября
iOS
Новости
В YouTube теперь можно установить лимит на просмотр роликов Shorts
В YouTube теперь можно установить лимит на просмотр роликов Shorts
0
22 октября
Новости
Технологии
Роскомнадзор блокирует Telegram и WhatsApp на юге России — официально
Роскомнадзор блокирует Telegram и WhatsApp на юге России — официально
0
22 октября
Новости
Технологии
Reebok выпустила умное кольцо по цене кроссовок — оно показывает рейтинг самочувствия
Reebok выпустила умное кольцо по цене кроссовок — оно показывает рейтинг самочувствия
0
22 октября
Новости
Устройства
Samsung приостановила обновление One UI 8 для некоторых смартфонов — причины неизвестны
Samsung приостановила обновление One UI 8 для некоторых смартфонов — причины неизвестны
0
22 октября
Android
Новости

Новые комментарии

Аватар автора комментария
Alexander24 минуты назад

0 / 0

Крис Бэйл в моей памяти, это в первую очередь клирик Тетраграматона. Ещё, отдельного респекта заслуживает то, как он адаптирует своё тело под роль, которую собирается исполнять
Кристиан Бэйл назвал главный шедевр в своей карьере — это не «Тёмный рыцарь»
Аватар автора комментария
Беларус Беларусович33 минуты назад

0 / 0

Про Рокки уже все забыли? 🤔
10 фильмов с культовыми саундтреками
Аватар автора комментария
Кириил Уваров36 минут назад

0 / 0

Скес
Как практиковать осознанность в сексе, чтобы получать ещё больше удовольствия
Аватар автора комментария
Лол Кек1 час назад

0 / 0

Тут Патрик Бейтман покривил душой
Кристиан Бэйл назвал главный шедевр в своей карьере — это не «Тёмный рыцарь»
Эксперты рассказали о пользе киберспорта для детей

Эксперты рассказали о пользе киберспорта для детей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях