Периферийные устройства ставят под угрозу компьютеры на Windows и Linux

Периферийные устройства ставят под угрозу компьютеры на Windows и Linux

Периферийные устройства с неподписанной прошивкой ставят под угрозу атак компьютеры на Windows и Linux. Об этом сообщила команда исследователей из Eclypsium.

Как выяснили эксперты, многие производители таких устройств не предусмотрели специальные меры, защищающие от установки прошивки из ненадёжного источника.

Потенциальный атакующий может использовать отсутствие проверки легитимности прошивки, чтобы установить свою вредоносную версию и инсталлировать трудноудаляемые бэкдоры в системы Windows и Linux.

«Многие периферийные устройства не проверяют подпись прошивки перед выполнением кода. Другими словами, пользователю не дают никаких гарантий относительно валидности прошивки», — пишут специалисты компании Eclypsium.

«Таким образом, мы просто не можем доверять периферийным устройствам, поскольку злоумышленник в состоянии внедрить вредоносный или уязвимый образ, а компоненты примут его как доверенный».

К слову подобные атаки существуют не только в теории — например, киберпреступная группа Equation Group (которую связывают с АНБ США) использовала такую технику для компрометации прошивки на жёстких дисках.

В результате вектор атаки могут создать ваши тачпады, камеры, Wi-Fi-адаптеры и USB-хабы. Эксперты даже опубликовали видеоролик, в котором объясняется принцип подобной атаки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Firefox кеширует отправленные в личку Twitter конфиденциальные файлы

Социальная платформа Twitter рассказала о баге, угрожающем конфиденциальности пользователей браузера Firefox. Оказалось, что отправленные в личные сообщения файлы могут попасть в кеш.

Таким образом, в специальной директории, предназначенной для временного хранения информации, могут оказаться конфиденциальные файлы.

По словам представителей Twitter, отправленные личными сообщениями файлы останутся на компьютере пользователя даже после того, как последний выйдет из своей учётной записи или закроет браузер.

Особенно опасен такой баг для людей, использующих Twitter на рабочих станциях или в различных интернет-кафе. К слову, злоумышленник легко может написать вредоносную программу, которая будет собирать содержимое папки кеша.

Частично пользователей может выручить механизм автоматического сброса кеша — как известно, Firefox каждые семь дней очищает папку с временными файлами. Кроме того, всегда можно чистить кеш руками и даже настроить удаление данных при закрытии браузера.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru