USB-C можно использовать для получения контроля над любым ноутбуком

USB-C можно использовать для получения контроля над любым ноутбуком

USB-C можно использовать для получения контроля над любым ноутбуком

Во многих современных ноутбуках используется порт USB-C для зарядки — это надежный, удобный и проверенный способ зарядить свое устройство. Однако последние исследования выявили недостаток безопасности, который может быть использован киберпреступниками.

Эксперт в области кибербезопасности, известный под псевдонимом «MG», рассказал у себя в Twitter о том, как зарядное устройство для ноутбука может быть использовано для получения контроля над компьютером, к которому оно подключено.

В качестве примера специалист записал видео, в котором для демонстрации успешной атаки используется устройство от Apple — MacBook.

Исследователь просто добавил в зарядное устройство некие компоненты, которые активируются при его подключении к компьютеру. При этом пользователь не будет понимать, что происходит, так как ноутбук продолжит заряжаться как ни в чем не бывало.

Похоже на то, что данная уязвимость является кроссплатформенной — атаковать можно любой ноутбук, независимо от того, какая операционная система на нем установлена.

 

 

Далее атака развивается следующим образом — устройство можно заставить отображать поддельный экран входа в систему, который перехватит введенные пользователем учетные данные и передаст их атакующему.

Сообщается, что в настоящее время реальных атак с использованием этой бреши не было. А MG, со своей стороны, готов сотрудничать с производителями для устранения этого недостатка безопасности.

На прошлой неделе был продемонстрирован эксплойт, который позволит злоумышленникам скомпрометировать компьютеры Mac от Apple при первом подключении к беспроводной сети Wi-Fi.

О проблеме сообщили Джесси Эндал, главный сотрудник службы безопасности в Fleetsmith, и Макс Беленджер из Dropbox.

Блэкаут в Новосибирске положил интернет сразу в нескольких регионах Сибири

Пользователи в Новосибирской, Омской и Иркутской областях, а также в Алтайском и Красноярском краях столкнулись с масштабными перебоями в работе интернета и телевидения «Ростелекома». Причиной стало длительное отключение электричества, затронувшее крупнейший за Уралом дата-центр оператора в Новосибирске.

Больше всего жалоб поступило из Новосибирской области, на неё пришлось 26% всех обращений. Пользователи сообщали о полном отсутствии интернета, недоступности телевидения и проблемах с отдельными онлайн-сервисами.

16 августа без электричества остались 611 домов. Дата-центр экстренно перевели на резервные источники питания, однако избежать сбоя не удалось. В «Ростелекоме» подтвердили проблему и заявили, что электроснабжение уже восстановлено, а специалисты постепенно возвращают в строй сервисы и услуги.

По сообщениям пользователей, были недоступны сайты «Городских порталов», онлайн-запись в больницы через госуслуги и некоторые СМИ. Жители также жаловались на отсутствие информации о движении общественного транспорта.

Нестабильно открывались Ozon, Avito, Wildberries, сервисы «Яндекса», сайт РЖД, Т-Банк, Pikabu и Telegram. При этом не для всех перечисленных площадок подтверждена прямая связь с аварией в дата-центре.

По данным городских служб, под отключения электричества попали уже 1407 объектов.

RSS: Новости на портале Anti-Malware.ru