Опубликован код для использования «фундаментальной неустранимой дыры» в USB

Опубликован код для использования «фундаментальной неустранимой дыры» в USB

Специалисты по информационной безопасности Адам Кодил (Adam Caudill) и Брендон Уилсон (Brandon Wilson) опубликовали на сайте GitHub эксплойт для уязвимости BadUSB, впервые о которой стало известно в конце лета 2014 г.

Эксплойт — это программа или метод, которая использует известную уязвимость и позволяет проводить атаки с ее помощью.

Первым уязвимость BadUSB обнаружили эксперты германской консалтинговой фирмы Security Research Labs Карстен Ноль (Karsten Nohl) и Жакоб Лел (Jakob Lell). Они не стали обнародовать эксплойт, так как патча для найденной уязвимости не существует, пишет safe.cnews.ru.

Суть уязвимости заключается в возможности злоумышленника изменить прошивку контроллера интерфейса USB, который есть в каждом USB-устройстве: флешке, мыши, клавиатуре и т. д.

Сохранение в тайне метода использования уязвимости — стандартная практика среди экспертов по информационной безопасности. Она позволяет обезопасить пользователей до тех пор, пока производители не выпустят обновление. После этого эксплойт раскрывается.

Однако Адам Кодил и Брендон Уилсон решили пренебречь этим правилом и опубликовали эксплойт после того, как сами разобрались с уязвимостью BadUSB, без помощи коллег из Security Research Labs. Более того, выступая на конференции DerbyCon, они продемонстрировали, как любой начинающий хакер может воспользоваться этой уязвимостью и эмулировать клавиатуру, перехватив управление компьютером на себя.

«Когда кто-то сообщает об обнаружении уязвимостей, тот, у кого есть деньги на исследования, никакой производитель не будет беспокоиться об их устранении. Когда же вы покажете, что воспользоваться уязвимостью может практически любой желающий без особых сложностей, это заставляет действовать», — пояснил Адам Кодил изданию Wired. Он и его напарник рассчитывают, что теперь авторы стандарта USB начнут шевелиться.

Обнаружив уязвимость и назвав ее BadUSB, Карстен Ноль летом 2014 г. охарактеризовал ее как «фундаментальную неустраняемую» дыру. Дело в том, что, как он объяснил, она содержится в самом механизме работы USB и теоретически не может быть устранена до тех пор, пока разработчики стандартов не изменят полностью свой подход к обеспечению безопасности.

По словам Ноля, одним из вариантов защиты может быть внедрение системы цифровых подписей, которые не позволят произвольно менять прошивку USB-устройств. Однако внедрение такой системы может занять около 10 лет.

Современные антивирусы BadUSB обнаружить не способны, потому что уязвимость содержится в контроллере USB-устройств, находящимся вне зоны их досягаемости.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru