Заряжать смартфоны через USB может быть небезопасно: эксперимент «Лаборатории Касперского»

26 мая 2016 16:02 #39223 от ICT
«Лаборатория Касперского» провела эксперимент, доказывающий, что заряжать смартфоны через USB-порты компьютеров не так уж безопасно, поскольку это открывает путь в систему злоумышленникам и может привести к краже данных и заражению устройства вредоносным ПО. Об этом CNews сообщили в «Лаборатории Касперского». Эксперты протестировали ряд смартфонов, работающих под управлением Android и iOS, и выяснили, что во время подключения к компьютеру с помощью стандартного USB-кабеля устройства автоматически обмениваются определенным набором данных — каким конкретно, зависит от производителя, версии ОС, прошивки устройства. Это может быть имя и тип устройства, название производителя, серийный номер, информация о прошивке, операционной и файловой системах и др., рассказали в компании Опасность заключается в том, что эти данные могут использовать киберпреступники, поскольку идентификация устройства позволяет определить его уязвимости и получить контроль над ним, подчеркнули в «Лаборатории Касперского». Как показал эксперимент компании, это может быть сделано посредством одной из команд модема, выполняющей перезагрузку смартфона в режиме обновления прошивки. В результате этих действий на устройство может быть незаметно установлено приложение для управления файловой системой, которое нельзя удалить стандартными средствами. Пользовательские данные при этом остаются на месте, но гаджет оказывается полностью скомпрометированным. Таким образом, этот метод дает злоумышленникам возможность устанавливать и удалять приложения, копировать сообщения, фото и видео, кэш приложений и файлов, шифровать и удалять данные и т.д. Объем данных, передаваемых от смартфона к ПК в момент установки соединения по USB УстройствоМоб. ОСРежимОС хостаОбъем данных (байт)ДанныеNexus 5Android 4.4MTP (default)Windows 8.132 336DN, DM, DT, SN, FSMTP (unblocked)Windows 8.132 155DN, DM, DT, SN, FSMTP + ADBWindows 8.111 946DN, DM, SNMTP (default)Windows 108 827DN, SNMTP (unblocked)Windows 10242 206DN, SN, FSMTP + ADBWindows 1010 582DN, SN, FWMTP (default)OSX 10.91 213DN, DM, DT, SNMTP (unblocked)OSX 10.9581DN, DM, DT, SNNexus 6Android 6.0.1Charging only (default)Windows 8.18 965DN, DM, SNMTP (unblocked)Windows 8.139 418DN, DM, DT, SN, FSCharging only (default)Windows 108 975DN, SNMTP (unblocked)Windows 1091 342DN, SN, FSCharging only (default)OSX 10.914 000DN, DM, DT, SNMTP (unblocked)OSX 10.97 674DN, DM, DT, SNSamsung Galaxy S4Android 5.0.1MTP (default)Windows 8.14 098DN, DM, DT, SNMTP (default)Windows 107 740DN, DM, DT, SN, FS, FWApple iPhone 5iOS 9.1Default (locked)Windows 8.15 001DN, DM, SNDefault (locked)OS X 10.983 272DN, DM, DT, SN, OS, ECID, device public keyUnblocked + PairedWindows 8.11 829 145UniqueChipID, device class, iOS version, SessionID, device model, File System total size, File system free spaceUnblocked + PairedOS X 10.923 223DN, DM, DT, SN, OS, ECID, device public key Источник: «Лаборатория Касперского» Обозначения в таблице: DN (Device Name) — имя устройства; DM (Device Manufacturer) — производитель; DT (Device Type) — тип устройства; SN (Serial Number) — серийный номер; FW (Firmware info) — информация о прошивке; OS (Operating System info) — информация об ОС; FS (File system info/file list) — информация о файловой системе; ECID — Electronic Chip ID. По словам представителей «Лаборатории Касперского», случаи краж данных со смартфонов, подключенных к компьютеру, уже известны. Их совершала, например, кибергруппировка «Красный октябрь». Благодаря информации, полученной в результате соединения с USB-портом, злоумышленники определяли модель устройства, используемого жертвой, и проводили атаку с помощью специального эксплойта. «О том, что смартфон может быть заражен через USB-порт, мир узнал еще в 2014 году на конференции Black Hat, и тем не менее эта проблема все еще не решена. Владельцы мобильных устройств могут серьезно пострадать, ведь таким образом в систему можно внедрить все что угодно — от рекламного ПО до программы-шифровальщика, — заявил Алексей Комаров, исследователь «Лаборатории Касперского». — Это может сделать даже непрофессиональный хакер, ведь необходимую информацию легко можно найти в Сети. Особенно таких атак следует опасаться сотрудникам крупных компаний, ответственным за принятие решений». Чтобы защититься от подобных рисков, «Лаборатория Касперского» рекомендует установить на мобильное устройство и компьютер пароль и защитное решение; использовать только доверенные зарядные станции и компьютеры; выключать смартфон, пока он заряжается; а также использовать технологии шифрования и зашифрованные хранилища. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В Лаборатории Касперского рассказали о вирусе, ворующем деньги через бухгалтерский софт15.47Четверг, 25 января 2018
    В "Лаборатории Касперского" рассказали о вирусе, ворующем деньги через бухгалтерский софт15.47Четверг, 25 января 2018
    Смартфоны можно заряжать теплом тела13.22Четверг, 12 октября 2017
    В Microsoft предложили заряжать смартфоны при помощи света13.08Вторник, 20 января 2015
    Российские ученые придумали, как заряжать смартфоны теплом тела12.94Четверг, 12 октября 2017
    Через "Яндекс.Заправки" теперь можно заряжать электромобили12.58Среда, 22 декабря 2021
    Apple впервые разрешила заряжать свои компьютеры через чужие аксессуары12.32Вторник, 13 марта 2018
    ФБР допросило сотрудников «Лаборатории Касперского»11.72Среда, 28 июня 2017
    Минцифры продлит эксперимент по авторизации в соцсетях через «Госуслуги»11.64Четверг, 31 марта 2022
    На радарах «Лаборатории Касперского»: более 100 группировок11.59Среда, 27 июля 2016

    Мы в соц. сетях