Ответить Создать тему

Передача вирусов через USB , научились Канадские учёные...

Чебоксарский
post Jul 4 2010, 08:31 
Отправлено #1


Постоялец

Сообщений: 212



Канадские программисты установили, что «подцепить» компьютерный вирус можно даже через обычный USB-порт.
В доказательство своего открытия трое ученых Кингстонского королевского военного колледжа Джон Кларк, Сильвен Леблан и Скотт Найт
создали специальную клавиатуру, при помощи которой легко своровали данные с испытуемого жесткого диска.

Следовательно, по заверению программистов, пользователи должны быть всегда начеку, даже тогда, когда они подключают к своему компьютеру новую мышь или клавиатуру.

Их собственное устройство с легкостью «опустошило» жесткий диск и передало украденную информацию при помощи мигающих на азбуке Морзе светодиодов.
Со слов Сильвена Леблана, разработчики могли бы и придумать более эффективный способ передачи данных, но их главной целью было понять,
очевидно ли при помощи USB-клавиатуры незаметно совершить «компьютерный грабеж». Он добавил, что опытные программисты могут легко «научить» такие устройства передавать информацию по электронной почте.

--------------------
Profile CardPM
  0/0  
kaleka13
post Jul 4 2010, 08:42 
Отправлено #2


А будешь много знать - сломаю индекс...

Сообщений: 16 666
Из: паутины



промышленный шпионаж не на такое способен. Юсб-мышь/юсб-клава которая грабит данные не новость.. Куча пособий в нете.
Передача данных с помощью азбуки морзе - извращение. Проще считать данные сразу с монитора.

--------------------
Profile CardPM
  0/0  
Чебоксарский
post Jul 4 2010, 08:50 
Отправлено #3


Постоялец

Сообщений: 212



В соседнем топике спрашивали как пропадают деньги с баланса вот и решил подискать ответ
т.к. много людей пользуются ЮСБ- устройствами даже тогда когда это им не нужно ...

--------------------
Profile CardPM
  0/0  
MPA3b
post Jul 4 2010, 09:40 
Отправлено #4


мимимишки-мимими.

Сообщений: 2 956
Из: Чебоксары



Цитата(kaleka13 @ Jul 4 2010, 09:42)
промышленный шпионаж не на такое способен. Юсб-мышь/юсб-клава которая грабит данные не новость.. Куча пособий в нете.
Передача данных с помощью азбуки морзе - извращение. Проще считать данные сразу с монитора.
*

как то читал статью одну…
в мышку втроили флешку.
мышко пронесли на режимное предприятие и подключили к заданному компу.

комп стоял отдельно, без сети, подключённый к чтанку с ЧПУ, какой-то там чертёж и модель детали были нужены.

ну и собсно всё wink.gif

--------------------
Делаю сайты.
Profile CardPM
  0/0  
Sheens
post Jul 4 2010, 10:46 
Отправлено #5




Сообщений: 1 082



MPA3b, ага, на хабре статья была

Читать подробнее
Потребовалось как-то одной фирме стырить чертежи деталей которые конкуренты вытачивали на своих ЧПУ станках. Причем не просто чертежи, а ЧПУшные программы по которым все это обрабатывается. Но сделать это было не просто — чертежи в виде файлов шли в станки через локальную сеть напрямую из офиса фирмы. В самом станке они оседали в шареных папках откуда уже их забирали операторы втюхивали в прогу обработки. К слову, на всех станках стояла Win2000, вообще современных станков на системах отличных от винды или DOS я еще не видел ни разу.
Единственный с кем удалось договориться о краже планов резки оказался оператор станка, но вот западло — стойки станков наглухо закрыты и опечатаны. Наружу торчит только монитор, мышь и клавиатура. Ну и морда PLC, но с нее ничего особо не поимеешь. До компов, чтобы сунуть туда дискетку или флешку не добраться. Как быть?

Решение оказалось очень простым — окзалось что мыша там стоит USBшная. Поэтому быстра была найдена подобная же мышь, препарирована. В чрево мыши засунули обрезки USB хаба в который воткнули флешку и, собственно, мышь. А шнур мыши пихнули на вход хаба. После мышь попинали по цеху, чтобы придать ей заводскую замоханность и загаженность. Далее комбинация была протой — подкупленный оператор выдергивал через дырку в стойке свою мышь и шел жаловаться местному IT шнику на предмет того, что он случайно мышь дернул и она выпала. Ничего не подозревающий админ, по совместительству еще и безопасник, собственным ключом открывал стойку, втыкал туда мышу, закрывал и уходил по своим делам. Дальше тривиально — в системе ВНЕЗАПНО появлялась флешка, куда в течении месяца сливались все файлы. После мышь разбиралась, а флешка уходила к конкурентам.
Потом было много воплей, разборок и поисков крайних. Утечку так и не нашли, А заряженая мышь поди до сих пор там стоит…

http://habrahabr.ru/blogs/infosecurity/65220/



--------------------
Qui quaerit reperit
Profile CardPM
  0/0  
Чебоксарский
post Jul 11 2010, 10:33 
Отправлено #6


Постоялец

Сообщений: 212



опубликованное пользователем изображение
Подвергшиеся атаке злонамеренной программы аппараты начинают рассылать SMS-ки с вредоносными линками.

Компания NetQin, которая специализируюется на информационной безопасности, обнаружила зомби-сеть, где задействовано свыше 100 000 зараженных специальным вирусом сотовых телефонов.
Согласно словам работников компании, заражены смартфоны под управлением Symbian и Series 3. Зараженный аппарат начинает рассылать SMS всем абонентам из адресной книги и также на случайные номера. В SMS-ках находятся ссылки на зараженные сайты сети интернет.

Причём вирус уничтожает отосланные им сообщения (все остальные, которые находятся в папке Sent, удаляет тоже), кроме того, обнуляет файл отчета об отправленных и принятых сообщениях. Поэтому пользователь не может сразу заметить заражённость своего телефона.
Какие меры помогают избежать и избавиться от заразы, в NetQin пока не сообщают.

--------------------
Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения