eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieProgramy › G DATA USB KEYBOARD GUARD ochroni przed fałszywą klawiaturą

G DATA USB KEYBOARD GUARD ochroni przed fałszywą klawiaturą

2014-09-08 11:53

G DATA USB KEYBOARD GUARD ochroni przed fałszywą klawiaturą

Pamięć przenośna może zarażać © fot. mat. prasowe

Czy klawiatura może przejąć kontrolę nad Twoim urządzeniem? Okazuje się, że tak - i to nawet nie tyle klawiatura, co zmanipulowane urządzenia USB ją udające. Najnowszą metodę infekcji komputerów za pomocą pamięci masowej zaprezentowali badacze z berlińskiego Security Reaserch Lab na konferencji Black Hat w Las Vegas. Jak chronić się przed zagrożeniem? Wystarczy pobrać darmowe narzędzie G DATA USB KEYBOARD GUARD.

Przeczytaj także: Cyberataki 2013: afera PRISM i zombie

Oprogramowanie producenta, tzw. firmware, może zostać zmodyfikowane w taki sposób, by pamięć USB udawała dowolny typ urządzenia peryferyjnego. Z pozoru bezpieczny pendrive, po podłączeniu do komputera może zalogować się jako klawiatura, by następnie w ukryciu przed użytkownikiem wprowadzić szkodliwe polecenia w Windows Power Shell (interpretator poleceń).

Dzięki takiemu manewrowi atakujący są w stanie przejąć pełną kontrolę nad zainfekowanym urządzeniem. Metoda ta jest możliwa, ponieważ urządzenia USB - takie jak drukarki, kamery czy pamięci przenośne z zasady uważane są za bezpieczne i otrzymują pełny dostęp do systemu. Eksperci bezpieczeństwa z G DATA stworzyli darmowe narzędzie G DATA USB KEYBOARD GUARD do ochrony przed zmanipulowanymi urządzeniami USB.

W miesiąc po opublikowaniu informacji na temat potencjalnych ataków wciąż nie byliśmy ich świadkami, jednak możliwe konsekwencje uderzenia ze strony hakerów są ogromne.
Jeżeli firmware został nadpisany, każde urządzenie USB może okazać się zagrożeniem. W najgorszym wypadku może zostać stworzony nowy typ wirusów komputerowych USB. – tłumaczy Ralf Benzmuller, szef G DATA SecurityLabs.

Najskuteczniejszym sposobem wykonania opisywanego ataku jest użycie klawiatury USB. Jeśli możesz wywołać za pomocą klawiatury odpowiednią komendę uruchamiającą okno interfejsu PowerShell, możesz także przejąć pełną kontrolę nad komputerem. Na obecną chwilę nie ma możliwości odróżnienia działania klawiatury wirtualnej od prawdziwej, a oprogramowanie antywirusowe także nie pomoże w tym przypadku.

fot. mat. prasowe

Pamięć przenośna może zarażać

Eksperci bezpieczeństwa z G DATA stworzyli darmowe narzędzie, które ma chronić użytkowników przed zmanipulowanymi urządzeniami USB


G DATA USB KEYBOARD GUARD


G DATA opracowała już odpowiednie narzędzie do obrony przed zmanipulowanymi urządzeniami USB – jest to G DATA USB KEYBOARD GUARD. Jeżeli system wykrywa nowo podłączoną klawiaturę, informuje o tym w wyskakującym okienku. Tym samym użytkownik może sprawdzić, czy podłączone urządzenie oby na pewno jest klawiaturą i udzielić mu (lub nie udzielić) dostępu. Przykładowo, jeżeli podłączamy do naszego komputera zmanipulowaną pamięć USB lub kamerkę internetową, oprogramowanie zapyta nas o to i pozwoli zablokować niebezpieczne urządzenie peryferyjne.

Złośliwe oprogramowanie z możliwością replikacji


Targetowane ataki na firmy z wykorzystaniem złośliwych urządzeń USB to realne zagrożenie. Jednak użytkownicy domowi także nie mogą spać spokojnie.
Kiedy nieumyślnie podłączysz zainfekowane urządzenie USB do swojego komputera to tak jakbyś pozwolił hakerowi usiąść przed własnym monitorem i pozwolił mu na dowolne działanie – tak Ralf Benzmuller ocenia konsekwencje możliwego ataku.


Darmowe narzędzie od specjalistów z G DATA działa niezależnie od zainstalowanego oprogramowania antywirusowego i jest z nim kompatybilne. Instalator G DATA USB KEYBOARD GUARD można pobrać ze strony: https://www.gdata.de/rdk/dl-int-usb

Wymagania systemowe:

Windows (32 bit / 64 bit): Windows 8.x / 8 / 7 / Vista min. 1 GB Ram; (32 bit) Windows XP (SP2 i wyższy) min. 512 MB Ram

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: