PplWare Mobile

ALERTA: BadUSB – Interfaces USB são um perigo no seu sistema

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. João Silva says:

    De facto chego a conclusão que a segurança informática é uma batata. Tudo que é lógico e não-físico é susceptível de ser quebrado. Agora teremos que pôr trancas nas portas USBs?

  2. NT says:

    Não é novidade…

    Recordo-me de ver uma noticia à uns anitos que foi utilizado um rato usb para “espalhar” um vírus…

    http://www.gmanetwork.com/news/story/225633/scitech/trojan-virus-spreads-via-pc-mouse

    • Nunes says:

      Isso não era pelo firmware. Eles modificavam o hardware, inserindo um segundo dispositivo dentro de outro…
      aqui só têm que modificar o firmware, e ninguém verá diferenças físicas, e dificilmente detecta o malware a não ser que o se procure por ele especificamente

  3. Glitchmaker says:

    Só digo uma coisa… USB Rubber ducky…https://github.com/hak5darren/USB-Rubber-Ducky/wiki

    • rjSampaio says:

      não é o mesmo, pois nao te serve de nada teres um teclado acesivel quando o pc esta bloqueado.

      O ducky so serve para automatizar as coisas emulando um teclado, mas o pc tem de estar desbloqueado e ter acesso admin, no maximo contornas o UAC.

      ps, tenho um 🙂

  4. Joao says:

    Como se os firmwares maliciosos dos dispositivos USB fossem a maior ameaça à informática. Isso é o mesmo que dizer para se ter cuidado com os automóveis novos pois podem vir com escutas de fábrica.

    • Nunes says:

      Isto não é como comprar um automóvel novo já sob escuta vindo da fábrica! Isto é como comprar umas escovas para o automóvel ou outro qualquer acessório, e de alguma forma o automóvel ficar sob escuta, ou sofrer um acidente, ou etc – passe o exagero!
      Passasse a desconfiar de qualquer coisa que se ligue

  5. Blasterjack says:

    Isto só pode ter qualquer coisa mal explicada.

    Para conseguir o atack precisam de uma dougle, não conseguem fazer isso com uma simples pen(ou há um bug no reconhecimento/instalação do driver?)

    • Nunes says:

      Isto é por modificação do firmware do USB do dispositivo, qualquer dispositivo (pen, rato, etc). basta estar ligado e executa o que estiver programado. Obviamente deve haver limites ao que pode fazer por causa do espaço disponível para firmware

  6. Asdrubal says:

    Só digo uma coisa, voltemos ao tempo das cavernas. 🙂

  7. VC says:

    A NSA usa esta técnica e já foi detectado desde inicio do ano.http://www.tecmundo.com.br/m/49131.htm

  8. Alex says:

    Mas à medida que estas vulnerabilidades (badBIOS e badUSB no caso) vão sendo divulgadas não podem ser criadas correcções de sistemas (seja Sistemas Operativos, seja BIOS update) para elas? Seria uma boa notícia que estivessem empenhados em encontrar soluções já que software tipo antivírus nem miam…

    • Nunes says:

      segundo os autores não há correcção possível para os dispositivos actuais, já que é o vulnerabilidade na própria implementação.
      Imagino que uma pseudo-correcção seria aproveitar a própria falha e ir restaurando o firmware em aparelhos reconhecidos

  9. pires says:

    desculpem ser um bocado perfecionista ^^
    “(…)a segurança informática é um DOS assuntos mais(…)”

  10. Monteiro says:

    A solução é ser-mos nós próprios a criar os nossos dispositivos. lol

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.