Во всех USB-устройствах обнаружена уязвимость нового типа

Во всех USB-устройствах обнаружена уязвимость нового типа

Любое USB-устройство, будь то флешка, внешний жесткий диск, мышь, клавиатура или даже смартфон с USB-интерфейсом, можно превратить в инструмент хакера, предупреждают эксперты германской консалтинговой фирмы Security Research Labs Карстен Ноль (Karsten Nohl) и Жакоб Лел (Jakob Lell).

Дело в том, что, как они утверждают в официальном блоге, каждое периферийное USB-устройство содержит чип — контроллер интерфейса, — который можно легко перепрошить. Нет никакой защиты, которая бы препятствовала этому действию.

Перепрошив USB-контроллер, злоумышленник может, например, эмулировать USB-клавиатуру, после чего вводить команды от лица пользователя и устанавливать вредоносное ПО; проникнуть в сетевую плату и изменить DNS, чтобы интернет-трафик протекал через узел злоумышленника, или запустить вирус в операционную систему прямо во время загрузки ПК (при условии, что скомпрометированное устройство будет к нему подключено), пишет safe.cnews.ru.

«На сегодняшний день мы не знаем эффективных средств защиты от подобных атак», — утверждают Ноль и Лел. Установленный на компьютере антивирус никогда не узнает, что у контроллера была сменена прошивка, просто потому что он не имеет доступа к этому чипу. Фаерволы, которые бы блокировали USB-устройства определенного класса, пока не существуют. Наконец, технологии поведенческого анализа в этом случае тоже не подходят — потому что эмуляция другого устройства будет просто-напросто воспринята как факт смены устройства самим пользователем.

Более того, если подобная «зараза» проникнет в систему, то ее будет очень сложно устранить, считают эксперты. Переустановка ОС не вычистит вирусы, так как они находятся внутри контроллеров — вне зоны досягаемости, — а не на жестком диске, где расположены системные файлы. Вирус также может заразить и другие устройства, подключенные к ПК по интерфейсу USB, например, веб-камеру или акустику.

«После заражения компьютеру и всем периферийным устройствам, подключенным к нему по USB, уже больше никогда нельзя будет доверять», — резюмируют аналитики.

Исследователи планируют представить доклад, посвященный уязвимости нового типа, на предстоящей конференции Black Hat в Лас-Вегасе. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Принять ИИ на рабочем месте готовы 73% россиян, 12% боятся увольнений

Согласно результатам опроса, проведенного девелопером Level Group и компанией HeadHunter, почти три четверти сотрудников российских компаний и соискателей порадует внедрение ИИ в офисах, а 12% опасаются, что это приведет к сокращению штата.

В опросе приняли участие 2,5 тыс. россиян из разных регионов. Лишь 7% респондентов решительно заявили, что ИИ неприменим в их профессии, а 6% не смогли сформулировать позицию.

Примечательно, что немногим более половины тех, кто выразил поддержку ИИ, готовы принять его как помощь в оптимизации рутинных операций и повышении производительности труда. Остальные сторонники ИИ высказались за подобное новшество безоговорочно.

Больше прочих не прочь получить доступ к ИИ на рабочем месте управленцы, юристы, маркетологи и айтишники (совокупно свыше 40% положительных ответов). В прикладных сферах — строительство, туризм и т. п. — отношение к инициативе более прохладное (34–37%).

Наибольшее количество сомнений высказали представители сфер ИТ и закупок: они опасаются, что внедрение ИИ-технологий не решит их проблемы, а только умножит.

Разница в отношении наблюдалась и в разделении по регионам. Самыми большими поклонниками ИИ оказались жители Татарстана и Саратовской области. Участники опроса из Красноярского края в своем мнении разделились почти поровну: 47,4% «за», остальные боятся итоговых увольнений. В Москве положительных отзывов еще меньше — 36,1%.

«Исследование показало: российские сотрудники готовы к новым технологиям, однако хотят чувствовать себя защищенными в процессе их внедрения, — резюмирует Александра Захарова, директор по коммерческой недвижимости Level Group. — Поэтому сегодня для работодателей важно не только облегчать работу с помощью искусственного интеллекта, но и заботиться о сотрудниках, создавая комфортную и продуктивную среду в офисе».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru