Luka w USB pozwala na kradzież danych

2010-07-07 17:09

Zespół badaczy wykazał, że luka bezpieczeństwa w sposobie pracy standardu USB, może prowadzić do kradzieży danych z komputera ofiary. Odnaleziona wada w standardzie USB, teoretycznie może pozwolić na kradzież danych przy wykorzystaniu każdego rodzaju urządzenia USB, takich jak klawiatura czy myszka.

Zespół badaczy twierdzi, że jeśli weźmie się identyczną klawiaturę jaką ktoś używa w swoim komputerze i zmodyfikuje się ją w taki sposób, aby przechwytywała dane, komputer ten nie będzie wiedział, że zaszła jakaś zmiana. Luka powstała przez słabość funkcjonalności plug-and-play.

Badacze demonstrowali odnalezioną lukę poprzez podłączenie do portu USB zmodyfikowanej klawiatury, która mogła przechwycić dane z dysku twardego komputera i przekazać je dalej przy pomocy kodu Morse'a. To jednak nie jedyny sposób, bowiem zespół jest przekonany, że informacje można przesłać dalej za pomocą chociażby e-maila.

Polecamy również na Chip.pl: Jak prezydent USA może wyłączyć Internet

Najnowsze