Электронные сигареты могут взламывать ПК

19 июнь 2017 16:05 #58174 от ICT
Взлом ПК с помощью сигареты Электронные сигареты можно использовать для взлома компьютера, приложив минимум усилий. Об этом сообщил исследователь кибербезопасности Росс Бевингтон (Ross Bevington). На конференции BSides London 2017 он продемонстрировал процесс взлома. По словам исследователя, его тактика эффективна для разблокированных систем, однако можно разработать такой сценарий атаки через сигарету, который будет срабатывать и на заблокированных ПК. Поскольку электронные сигареты заряжаются через порт USB, владельцы часто подключают их к компьютеру, а не напрямую к розетке. Вмонтировав в сигарету дополнительную микросхему, можно убедить ПК, что это клавиатура. Соответственно, ОС начнет выполнять все команды, исходящие от подключенного устройства. Возможен и другой вариант: сигарета начинает взаимодействовать с сетевым трафиком, что также приводит ко взлому. По словам Бевингтона, электронная сигарета не может вместить слишком объемный код, что накладывает ограничения на выбор вредоносного ПО. Например, известная программа-вымогатель WannaCry в сотни раз превышает лимит сигареты. Однако теоретически сигарету можно модифицировать таким образом, чтобы загрузить более объемный файл из интернета. Независимое подтверждение Открытие Бевингтона было подтверждено пользователем интернета по имени FourOctets, который выложил в соцсети Twitter видео, демонстрирующее механизм подобной атаки. На видео пользователь подключает электронную сигарету к ноутбуку, после чего компьютер начинает выполнять посторонние коды. Например, на экране сама по себе возникает определенная фраза, или в память ноутбука загружается вредоносное ПО. http://filearchive.cnews.ru/img/news/2017/01/26/hack600.jpg"> Для взлома ПК злоумышленник может использовать электронную сигарету Как поясняет FourOctets, он использовал ту же тактику, что и Бевингтон: заставил компьютер распознать сигарету как клавиатуру или мышь. Чтобы загрузить и исполнить на ПК вредоносный файл, потребовалось написать скрипт, состоящий менее чем из 20 строк. Известные инциденты В 2014 г. пользователь Reddit по имени Jrockilla рассказал о реальном случае взлома корпоративного компьютера с помощью электронной сигареты. Инцидент произошел в «крупной компании», название которой не уточняется. На компьютере одного из менеджеров было обнаружено вредоносное ПО. ИТ-отдел компании долго не мог выяснить, откуда оно взялось: на компьютере стояла современная обновленная защита. Перебирая различные варианты, ИТ-специалисты, наконец, спросили менеджера, были в его жизни в последнее время какие-либо изменения. Он ответил, что две недели назад перешел с обычных сигарет на электронную. Сотрудники ИТ-отдела попросили ее показать. Это было устройство «серого» китайского бренда, купленное за $5 на EBay. Тестирование показало, что после подключения к USB-порту сигарета отсылает сигнал в свою «домашнюю» систему и заражает компьютер.[img]http://filearchive.cnews.ru/img/news/2017/01/26/hack600.jpg"> Для взлома ПК злоумышленник может использовать электронную сигарету Как поясняет FourOctets, он использовал ту же тактику, что и Бевингтон: заставил компьютер распознать сигарету как клавиатуру или мышь. Чтобы загрузить и исполнить на ПК вредоносный файл, потребовалось написать скрипт, состоящий менее чем из 20 строк. Известные инциденты В 2014 г. пользователь Reddit по имени Jrockilla рассказал о реальном случае взлома корпоративного компьютера с помощью электронной сигареты. Инцидент произошел в «крупной компании», название которой не уточняется. На компьютере одного из менеджеров было обнаружено вредоносное ПО. ИТ-отдел компании долго не мог выяснить, откуда оно взялось: на компьютере стояла современная обновленная защита. Перебирая различные варианты, ИТ-специалисты, наконец, спросили менеджера, были в его жизни в последнее время какие-либо изменения. Он ответил, что две недели назад перешел с обычных сигарет на электронную. Сотрудники ИТ-отдела попросили ее показать. Это было устройство «серого» китайского бренда, купленное за $5 на EBay. Тестирование показало, что после подключения к USB-порту сигарета отсылает сигнал в свою «домашнюю» систему и заражает компьютер.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Пенсии, МРОТ и цены на сигареты: Что изменится с 1 января10.23Среда, 29 декабря 2021
    Россиянам выдадут электронные трудовые книжки и бесплатные электронные подписи9.11Четверг, 19 июля 2018
    ФБР получило право взламывать ПК по всему миру8.5Пятница, 29 апреля 2016
    Нейросеть научили взламывать пароли миллионами8.5Вторник, 19 сентября 2017
    Суд Нью-Йорка разрешил Apple не взламывать код безопасности по требованию ФБР8.41Вторник, 01 марта 2016
    Ошибки в Java и Python позволяют взламывать фаерволлы8.41Среда, 22 февраля 2017
    Найдены два способа взламывать чипы повышенной защищенности8.41Пятница, 31 августа 2018
    Хакеры научились взламывать компьютеры через беспроводные мыши8.32Четверг, 24 марта 2016
    Россияне научились по номеру телефона взламывать аккаунты Facebook8.32Четверг, 16 июня 2016
    Придуман способ взламывать защиту любого iPhone и iPad8.32Вторник, 27 февраля 2018

    Мы в соц. сетях