*
 
AfterDawn: IT-alan uutiset

SIM-korttiskandaalista USB-uhkaan: Saksalaistutkija löysi USB-standardista tietoturva-aukon

Kirjoittaja Manu Pitkänen (Google+) @ 1.8.2014 09:31 Kommentteja (8)

SIM-korttiskandaalista USB-uhkaan: Saksalaistutkija löysi USB-standardista tietoturva-aukon Vuosi sitten saksalaisen tietoturvayhtiö Security Research Labsin tutkija Karsten Nohl kohahdutti maailmaa paljastamalla SIM-korteista löytyneen haavoittuvuuden, joka kosketti arviolta 750 miljoonaa puhelinta. Nyt Nohl on valmis esittelemään uuden ison kokoluokan haavoittuvuuden, mutta tällä kertaa se koskettaa lähes kaikista tietokoneista ja puhelimista löytyvää USB-liitäntää.
Nohl on löytänyt USB-standardista haavoittuvuuden, jonka avulla kohteena olevan tietokone voidaan kaapata täysin ja ohjata sen verkkoliikenne halutulla tavalla. Tavallinen käyttäjä ei huomaa mitään ennen kuin on liian myöhäistä.

Esitelty haavoittuvuudessa ei ole kyseessä perinteisestä USB-tikulle tallennetusta haittaohjelmasta, vaan haittakoodi on upotettu laitteen firmwareen. Tämän johdosta käytännössä kaikkia USB-laitteita voidaan käyttää hyökkäyksessä (esim. USB-näppäimistö). Ongelmaa on hankala korjata, koska hyökkäys perustuu USB-standardin suunniteltuihin ominaisuuksiin.

Nohl suositteleekin kohtelemaan USB-laitteita yhtä varovasti kuin injektioneuloja ja välttämään niiden käyttöä tuntemattomissa tietokoneissa.

Tägit: Karsten Nohl USB
Edellinen Seuraava  

8 kommenttia

11.8.2014 9:45

Hienoa! Tietokone-AIDS minun elämästä vielä puuttuikin.


hasa diga eebowai

21.8.2014 16:12

eli tämä on siis vähän samantyyppinen ongelma kuin firewiren dma haavoittuvuus?

31.8.2014 18:09
user_org
Vahvistamaton

Lainaus, alkuperäisen viestin kirjoitti kane_k:
eli tämä on siis vähän samantyyppinen ongelma kuin firewiren dma haavoittuvuus?
Ei oikein selvinnyt missä haavoittuvuus on, jutussa puhutaan standartinhaavoittuvuudesta, sekä siitä että haittakoodi on upotettu laitteen firmikseen.

Jos ajatellaan jotain USB näpistä, niin oli aukko tai ei, niin aikamoisen vakoilu USB laitteen voisi tietenkin kyhätä, esim jos näppikselin lisäksi olisi vaikka verkkosovitin ja koon puolesta niihin mahtuu kaikenlaista. + tukevasti virtaa.

Mutta tässä kai jokin muu kyseessä, kun puhelimiinkin iskee.
Lainaus, alkuperäisen viestin kirjoitti "uutinen":
Nohl suositteleekin kohtelemaan USB-laitteita yhtä varovasti kuin injektioneuloja ja välttämään niiden käyttöä tuntemattomissa tietokoneissa.
Oliko tarkoitus sanoa että omassa tietokoneessa välttää käyttää ei luotettuja laitteita?

42.8.2014 0:50

Muistakaa käyttää kumia! Turvallisuus aina etunenässä.


hasa diga eebowai

52.8.2014 8:09

Tässä haavoittuvuudessa on kyse siitä,että se piiri, mikä sisältää USB-laitteen firmwaren ei yleensä yritäkään tarkistaa, että sille tungettava firmis on laitteen valmistajan tekemä. Jos tiedät mikä piiri laitteessa on ja mihin porttiin kirjoittaa voit siis vaihtaa laitteen firmiksen todella helposti.

Muokattu firmis pyörii USB-laitteen päässä, ei tietokoneen, joten sitä on lähes mahdoton estää tai havaita. Se voi tallentaa näppäintenpainalluksia, lähettää tietokoneelle käskyjä ja malwarea, infektoida muita USB-laitteita, kuten webcamin tai mikrofonin yms. Rootkit, joka asentaa itsensä ja lataa netistä loput ei vaadi, kuin kymmeniä kilotavuja tilaa, joten sellainen on helppo ujuttaa firmiksen mukaan ja asentaa koneelle sopivan tilaisuuden tullen.

62.8.2014 8:41
user_org
Vahvistamaton

Lainaus, alkuperäisen viestin kirjoitti WereCatf:
Tässä haavoittuvuudessa on kyse siitä,että se piiri, mikä sisältää USB-laitteen firmwaren ei yleensä yritäkään tarkistaa, että sille tungettava firmis on laitteen valmistajan tekemä.
Tuo ymmärrettävää, samaa piiriä käyttää monet laite valmistajat, jotka tekevät niihin omat softansa.

Mutta ei kai USB standarti tuohon ota kantaa?

72.8.2014 8:53

Ongelma tässä on se, että USB-laite voi vaihtaa tilaansa lennosta. Tätä samaa hyökkäystä käytti PS3:n murtoon suunniteltu USB-dongeli, joka tuli myyntiin 2010.

Eli hyökkäyksen helpompi keino on esim. USB-muistitikku voi aluksi esiintyä muistitikkuna, jolloin sinne voi normaalisti tallentaa tiedostoja, mutta esim. 3 minuutin päästä USB-muistitikku muuttaakin itsensä näppäimistöksi, joka voi sitten käynnistää virtuaalisella näppäimistösyötteellä vaikkapa selaimen ja ohjata sen haittaohjelmasivulle.

Hyökkäyksen vaikeampi keino on tuon PS3:n kanssa nähty kikka, eli laitteen tunnistetta muutetaan sopivalla syklillä, jolloin voidaan mahdollisesti hyökätä kohdekäyttöjärjestelmän USB-ajureissa tai -toteutuksessa olevia tietoturva-aukkoja vastaan.

Molemmat aukot ovat kyllä helposti korjattavissa, mutta tuo ylempi vaatii yhden ylimääräisen dialogin näyttämistä kuluttajalle, ja siitä tulee sitten pian automaattisen klikkauksen tapainen toiminto (joka ei tietenkään ole hyväksi tietoturvakehitykselle).

Yhtä universaalia hyökkäysohjelmaa tuolla tavalla on kuitenkin vaikea rakentaa, koska eri käyttöjärjestelmissä on erilaiset USB-toteutukset ja toisistaan poikkeavat näppäinoikopolut.

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 2.8.2014 @ 08:56

84.8.2014 9:17
user_org
Vahvistamaton

Lainaus, alkuperäisen viestin kirjoitti Agent_007:

Eli hyökkäyksen helpompi keino on esim. USB-muistitikku voi aluksi esiintyä muistitikkuna, jolloin sinne voi normaalisti tallentaa tiedostoja, mutta esim. 3 minuutin päästä USB-muistitikku muuttaakin itsensä näppäimistöksi, joka voi sitten käynnistää virtuaalisella näppäimistösyötteellä vaikkapa selaimen ja ohjata sen haittaohjelmasivulle.

Ja voi olla myös useita laitteita yhtäaikaa, esim muistitikku, näppis ja verkkosovitin, varsinkin jos kyse normikokoisesta näppiksestä, niin siellä tilaa isolle akulle, jolloin se voi ladata itsensä isännästä ja toimia vaikka isäntä sammutettu/lepotilassa ja voi herättää tietokoneen. No näppistä on vaikeampia kohteelle tarjota (vieraita pelätään luonnostaan), mutta muistitikun muotoon naamioitu helpompi.

Matkapuhelinkäyttäjiä on pitkään varoiteltu vieraista USB laitteista, lähinnä sen takia että niissä laajasti käytetään USB latureita ja moni laitailee tuiku vierailla.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Kevään hittielokuva uhattiin vuotaa nettiin – Kiristäjälle kävi köpelösti Kevään hittielokuva uhattiin vuotaa nettiin – Kiristäjälle kävi köpelösti (24.3.2017 18:51)
Apple ei ole ainoa bitcoin-kiristyksen kohteeksi joutunut suuryritys, sillä myös 20th Century Foxilta ja Dreamworksilta on yritetty lypsää rahaa virtuaalivaluutan muodossa. Elokuvajättien ....
1 kommentti
Operaattori saa jatkossa myydä käyttäjien selailuhistorian mainostajille Operaattori saa jatkossa myydä käyttäjien selailuhistorian mainostajille (24.3.2017 13:06)
Republikaanienemmistöinen senaatti on ehdottanut muutosta lainsäädäntöön, joka sallisi operaattorien myydä käyttäjistään keräämää selailuhistoriaa ja muuta dataa suoraan mainostajille.
5 kommenttia
Microsoft tarjoaa patenttejaan älyautojen valmistajille Microsoft tarjoaa patenttejaan älyautojen valmistajille (24.3.2017 10:32)
Teknologiapatenttien ja -lisenssisopimusten tärkeys on tullut näkyvästi esille tietokoneiden ja mobiililaitteiden yleistymisen myötä, kun oikeussaleissa on väännetty kättä graafisista käyttöliittymistä ....
2 kommenttia
Vain puolet Android-laitteista sai tietoturvapäivityksiä Vain puolet Android-laitteista sai tietoturvapäivityksiä (24.3.2017 09:17)
Androidin tietoturvatiimiin uuden blogikirjoituksen mukaan sen tavoitteena on huolehtia kaikkien käyttäjien tietoturvasta, mutta lukujen valossa tässä onnistuttiin viime vuonna vain osittain. ....
1 kommentti
Hakkerit uhkaavat tyhjentää iPhonesi – Vaativat Applelta bitcoineja Hakkerit uhkaavat tyhjentää iPhonesi – Vaativat Applelta bitcoineja (24.3.2017 08:36)
Turkish Crime Family -niminen hakkeriryhmä on vaatinut Applea maksamaan sille 75 000 dollarin arvosta bitconeja huhtikuun 7. päivään mennessä, muutoin ryhmä aikoo tyhjentää miljoonien Applen ....

Uutisarkisto