|
||
|
|
|
|||||||
| Noticias del portal de temática general Sólo el staff puede publicar aquí |
![]() |
|
|
Herramientas |
|
#1
|
||||
|
||||
BadUSB, un grave problema de seguridad en los USB
BadUSB, un grave problema de seguridad en los USB Leemos en elandroidelibre.com El pasado julio, dos investigadores (Karsten Nohl y Jakob Lell) anunciaron que habían encontrado un fallo de seguridad crítico al que llamaron BadUSB. Este fallo permitía a los atacantes contrabandear malware en los dispositivos detectados. El fallo se encontraba en el firmware USB, por lo que era muy difícil de proteger y cualquiera que usara una memoria USB estaba expuesto. Los investigadores no publicaron el código, por lo que la industria tuvo un tiempo para prepararse. Desde esta semana, esto ya no es un problema, pues han anunciado (DerbyCon, Adam Caudill y Bradon Wilson) que habían encontrado el problema BadUSB con ingeniería inversa. Como ejemplo, se podía ver que una aplicación era un ataque que se hace cargo de la entrada de teclado de un usuario, dando el control al atacante. Para estas 3 personas, publicar el código no es ningún problema, por lo que lo han liberado en GitHub, con la intención de demostrar que cualquiera puede utilizarlo: ![]() leer más: elandroidelibre.com |
| Gracias de parte de: | ||
|
|
|
#2
|
||||
|
||||
|
__________________
|
|
#3
|
||||
|
||||
|
Por dios, hay algo seguro en la informatica? XDDDDDD
|
|
#4
|
||||
|
||||
|
Yo hace mucho que no uso usb para guardar cosas. Sólo para cargar y no directamente desde una pc.
|
|
#6
|
||||
|
||||
|
¿Qué pasa? ¿Que peor no se podía redactar la noticia? Madre mía..
Un resumen: - Que todos los dipositivos USB llevan un chip en el que tienen almacenado el programa (firmware) que entre otras funciones le dice al ordenador qué tipo de dispositivo es (almacenamiento, teclado, ratón...) cuando se conectan. - Que se ve que algunos fabricantes (¿cuántos?) no se han preocupado por hacer que ese firmware no se pueda modificar "libremente". - Que por lo tanto "alguien" que conozca la arquitectura de un dispositivo USB concreto podría crear/modificar un firmware para ese dispositivo, para que actúe de manera distinta (p.ej. un pendrive que se comporte como un teclado: abra un navegador web y escriba malos artículos en un blog.. ).- Y por tanto si ese "alguien" te dice "ey, que te regalo un pendrive de muchos gigas de esos", y tú lo metes en el PC, pues ya está liada. O si ese alguien te mete de alguna forma en tu PC un virus/programa que le cambia el firmware a un pendrive de los tuyos... |
| Los siguientes 6 usuarios han agradecido a Razorblade su comentario: | ||
|
#7
|
||||
|
||||
|
|
|
#8
|
||||
|
||||
|
Lo veo, lo siguiente es que saquen virus para gráficas y estás creen hologramas para destruir el mundo. Ocno
__________________
GFX DESIGNER
![]() |
|
#9
|
||||
|
||||
|
No se quien será el que pueda escaparse de toda esa seguridad... Peeeeroo... Podrá
__________________
No doy por que no puedo.
|
|
#10
|
||||
|
||||
|
Como dijo uno de los Hackers más favoritos míos: "Por mucho que entierres una información valiosa en la tierra, le eches cemento, le pongas un foso con tiburones, lo pongas vayas electrificadas y guardias las 24h, seguirá sin ser seguro..."
No se quien será el que pueda escaparse de toda esa seguridad... Peeeeroo... Podrá ![]() ![]() ![]()
|
|
#11
|
||||
|
||||
|
¿Qué pasa? ¿Que peor no se podía redactar la noticia? Madre mía..
Un resumen: - Que todos los dipositivos USB llevan un chip en el que tienen almacenado el programa (firmware) que entre otras funciones le dice al ordenador qué tipo de dispositivo es (almacenamiento, teclado, ratón...) cuando se conectan. - Que se ve que algunos fabricantes (¿cuántos?) no se han preocupado por hacer que ese firmware no se pueda modificar "libremente". - Que por lo tanto "alguien" que conozca la arquitectura de un dispositivo USB concreto podría crear/modificar un firmware para ese dispositivo, para que actúe de manera distinta (p.ej. un pendrive que se comporte como un teclado: abra un navegador web y escriba malos artículos en un blog.. ).- Y por tanto si ese "alguien" te dice "ey, que te regalo un pendrive de muchos gigas de esos", y tú lo metes en el PC, pues ya está liada. O si ese alguien te mete de alguna forma en tu PC un virus/programa que le cambia el firmware a un pendrive de los tuyos... ![]() |
|
#12
|
||||
|
||||
|
¿Modificar el firmware de un microcontrolador desconocido? Basura. Hay infinidad de chips cada uno diferente segun el fabricante, y que se pueda modificar-actualizar a través de un PC es algo que solo podria hacer el fabricante de ese chip concreto con un emulador especifico para ello, cada uno tiene su propio código, mejor o peor, y seguro que casi ninguno dejaria esa puerta abierta sin tener que abrir fisicamente el USB y extraerlo con un equipo especifico (Soldadura, conectores, grabador de micros...etc), y ¿Cuanta memoria tiene un micro de estos para poder grabar el código malicioso? No creo que entren ni 2 lineas de código extra.
|
|
#13
|
||||
|
||||
|
¿Qué pasa? ¿Que peor no se podía redactar la noticia? Madre mía..
Un resumen: - Que todos los dipositivos USB llevan un chip en el que tienen almacenado el programa (firmware) que entre otras funciones le dice al ordenador qué tipo de dispositivo es (almacenamiento, teclado, ratón...) cuando se conectan. - Que se ve que algunos fabricantes (¿cuántos?) no se han preocupado por hacer que ese firmware no se pueda modificar "libremente". - Que por lo tanto "alguien" que conozca la arquitectura de un dispositivo USB concreto podría crear/modificar un firmware para ese dispositivo, para que actúe de manera distinta (p.ej. un pendrive que se comporte como un teclado: abra un navegador web y escriba malos artículos en un blog.. ).- Y por tanto si ese "alguien" te dice "ey, que te regalo un pendrive de muchos gigas de esos", y tú lo metes en el PC, pues ya está liada. O si ese alguien te mete de alguna forma en tu PC un virus/programa que le cambia el firmware a un pendrive de los tuyos... ![]() ![]() ![]()
|
|
#14
|
||||
|
||||
|
que bien, dos tipos que descubren el agujero, y otros dos que lo arreglan
tomaros algo que invito yo ![]() a mi me da mas miedo la publi de las apps y de los navegadores que un ataque alienigena que queréis que os diga,
__________________
Última edición por mikivila Día 05/10/14 a las 15:58:35. |
|
#16
|
||||
|
||||
|
Siempre decían que era seguro. Seguro decían que era.... Suerte que vamos evolucionando y mejorando constantemente.
__________________
Te gusta la tecnología? Buscamos redactores. Si estás interesado ponte en contacto y te informaremos. Información [ en Blog de Android.
Android, Apple, Smartphone... Noticias, Tutoriales, Roots y mucho más. Visita http://www.otecnosi.com/. |
![]() |
Estás aquí
|
||||||
|
||||||