Периферийные устройства ставят под угрозу компьютеры на Windows и Linux

Периферийные устройства ставят под угрозу компьютеры на Windows и Linux

Периферийные устройства ставят под угрозу компьютеры на Windows и Linux

Периферийные устройства с неподписанной прошивкой ставят под угрозу атак компьютеры на Windows и Linux. Об этом сообщила команда исследователей из Eclypsium.

Как выяснили эксперты, многие производители таких устройств не предусмотрели специальные меры, защищающие от установки прошивки из ненадёжного источника.

Потенциальный атакующий может использовать отсутствие проверки легитимности прошивки, чтобы установить свою вредоносную версию и инсталлировать трудноудаляемые бэкдоры в системы Windows и Linux.

«Многие периферийные устройства не проверяют подпись прошивки перед выполнением кода. Другими словами, пользователю не дают никаких гарантий относительно валидности прошивки», — пишут специалисты компании Eclypsium.

«Таким образом, мы просто не можем доверять периферийным устройствам, поскольку злоумышленник в состоянии внедрить вредоносный или уязвимый образ, а компоненты примут его как доверенный».

К слову подобные атаки существуют не только в теории — например, киберпреступная группа Equation Group (которую связывают с АНБ США) использовала такую технику для компрометации прошивки на жёстких дисках.

В результате вектор атаки могут создать ваши тачпады, камеры, Wi-Fi-адаптеры и USB-хабы. Эксперты даже опубликовали видеоролик, в котором объясняется принцип подобной атаки.

Предложенный мошенниками обход блокировки Roblox превратил iPhone в кирпич

Российских детей, потерявших доступ к Roblox, атакуют мошенники. Как оказалось, вместо искомого обхода ограничений, введенных Роскомнадзором, жертвы получают заблокированный телефон и требование выкупа за возврат контроля.

Об одном из таких случаев «Базе» рассказали родители потерпевшей, 14-летней девочки из Башкирии. В ходе поиска способа обхода блокировки Roblox ей поступило предложение скачать программу для iPhone, якобы открывающую доступ к популярной платформе.

На указанной ссылкой странице требовалось ввести учетные данные от аккаунта Apple. Последовав инструкции, юная россиянка обнаружила, что смартфон перезагрузился, на экране появилось привычное приветствие, а затем — сообщение о блокировке устройства.

Обойтись без помощи старших не удалось: гаджет был в нерабочем состоянии. Зайдя в Telegram дочери с другого устройства, родители увидели сообщение с требованием выкупа. В случае неуплаты неизвестный грозился навсегда удалить все данные.

 

Когда пострадавший iPhone отнесли в сервисный центр, там сказали, что его можно лишь продать на запчасти — либо поменять прошивку за 20 тыс. рублей, без гарантии успеха и сохранения содержимого. Оказалось, что подобные обращения участились, у них это уже 15-й случай.

Сетевые мошенники далеко не первый раз пытаются воспользоваться фактом блокировки Roblox в рунете. Злоумышленники активно предлагают подросткам обходные пути, пытаясь под этим предлогом добраться до банковского счета родителей, наградить несмышленыша зловредом либо с помощью фишинга получить доступ к ценному Roblox-аккаунту.

Сам владелец популярной игровой платформы смущен введенными в России ограничениями и недавно изъявил готовность соответствовать местным нормам безопасности и устранить все проблемы, на которые ему пенял РКН.

RSS: Новости на портале Anti-Malware.ru