USB possui brecha de segurança que não pode ser resolvida

Pesquisadores Karsten Nohl e Jakob Lell descobrem falhas de segurança em inferface USB

Data: 02/08/2014 09:15:57
USB possui brecha de segurança que não pode ser resolvida

© Foto: Adail Brito / Não descrita

Dois pesquisadores de segurança estão prestes a divulgar uma descoberta sobre o USB que decreta o formato como um dos mais inseguros da atualidade.

Karsten Nohl e Jakob Lell construíram provas de conceito indicando que é possível contaminar uma unidade USB sem tocar na memória flash, focando apenas no firmware que controla suas funções.

Isso significa que nem a varredura mais completa encontraria o arquivo malicioso, e que qualquer coisa que use saída USB pode ser infectada - incluindo periféricos como teclado e mouse, além de pendrives.

Eles conseguiram colocar malwares nos chips usados para conectar um dispositivo ao computador e esses arquivos maliciosos são capazes de controlar funções e alterar pastas, além de direcionar o tráfego da internet a sites de interesse do atacante. Tudo sem serem notados.

O USB pode infectar o computador ou ser infectado por ele, e em nenhum dos casos o usuário comum tem chance de descobrir. Apenas um especialista com conhecimentos em engenharia reversa poderia encontrar o problema, mas só se estivesse procurando - e o firmware não costuma levantar suspeitas.

Os pesquisadores mostrarão como isso funciona durante a Black Hat, conferência anual sobre segurança que ocorre na semana que vem em Las Vegas, na intenção de estimular as pessoas a tomarem cuidado com o USB, porque este é um problema sem solução.

O que Nohl e Lell pretendem com a divulgação de suas descobertas é fazer um alerta para que as pessoas tratem dispositivos como pendrives da mesma forma que tratam seringas: cada um só pode usar o seu. É a única forma de garantir que não haverá complicações.

Tags:
1101 visualizações | Fonte: olhardigital.uol.com.br | Post: Marcos Aurelio Rocha da Silva

Sobre Tecnologia

GTI GLOBAL TEC INFORMÁTICA INAUGURA REFORMA DA SEDE DA EMPRESA 15/04/2024 08:38:27 216 Acessar
GTI INFORMÁTICA REALIZA ENTREGA DE CERTIFICADOS DO CURSO DE 2023 11/01/2024 22:13:41 422 Acessar
Starlink lança primeiros satélites que fornecem rede a celulares 04/01/2024 11:07:41 161 Acessar
CÂMARA FEDERAL APROVA LEI DE INICIATIVA DO DEPUTADO PEDRO LUCAS 11/11/2023 07:46:38 80 Acessar
GOVERNADOR BRANDÃO PARTICIPA DA ABERTURA DA EXPO INDÚSTRIA: MARANHÃO 2023 10/11/2023 08:30:54 131 Acessar
MAIS CONQUISTAS: MIRADOR É BENEFICIADO COM O PROGRAMA COMPUTADORES PARA INCLUSÃO 30/10/2023 22:23:28 283 Acessar
DEPUTADA IRACEMA VALE ACOMPANHA O MINISTRO DAS COMUNICAÇÕES EM BLITZ DA TELEFONIA 22/10/2023 21:22:09 174 Acessar
POVOADO COCOS DO HELIODÓRO GANHA FILIAL DA GTI INFORMÁTICA 23/06/2023 13:06:26 632 Acessar
ARTIGO DO GOVERNADOR CARLOS BRANDÃO: NOS TRILHOS DO DESENVOLVIMENTO 20/06/2023 22:59:22 182 Acessar
Apps da Meta, WhatsApp, Instagram e Facebook, enfrentam instabilidade e ficam fora do ar neste dia 16 até o momento deste post 17/06/2023 10:41:25 204 Acessar