SME

USB kľúčom sa dajú kradnúť dáta zo zamknutých počítačov

Operačné systémy sledujú USB porty a okolitú sieť nepretržite, i keď je systém zamknutý a nečinný.

(Zdroj: PIXABAY/CC)

SAN FRANCISCO, BRATISLAVA. Len fyzický prístup k počítaču a 13 sekúnd času stačí na to, aby ste prišli o svoje prihlasovacie meno a heslo. Hackeri predviedli spôsob, vďaka ktorému ho dokážu získať z ľubovoľného systému Windows i vtedy, ak je obrazovka zamknutá a pýta prihlasovacie heslo.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Taktika podľa magazínu Digital Trends spočíva v tom, že Plug&Play technológia nemá veľké obmedzenia. Vždy, keď sa v USB porte objaví nové zariadenie, systém pre neho inštaluje ovládače.

To využíva aj nový útok pomocou minipočítača, ktorý je možné do USB portu zasunúť. Počítač ho berie do úvahy ako nové sieťové rozhranie, cez ktoré komunikuje s virtuálnymi servermi bežiacimi na minipočítači. Tie následne simulujú tlačiareň, ktorá od počítača pýta overenie prístupu menom a heslom. Zistené údaje zapíše do flash pamäte.

SkryťVypnúť reklamu

Hacker spočiatku nechcel uveriť tomu, že by takýto triviálny útok bol možný bez toho, aby si to ktokoľvek povšimol. Preto vyskúšal svoju taktiku nielen s pomocou 155-dolárového minipočítača USB Armory, ale preveril si to aj s oveľa lacnejším 50-dolárovým Hak5 Turtle.

Útok funguje na počítačoch so systémami Windows 98 SE, Windows 2000 SP4, Windows XP SP3, Windows 7 SP1, Windows 10 Enterprise, Windows 10 Home, OS X El Capitan, a OS X Maverick.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Podcast Klik

Komentovaný prehľad technologických správ.


a 1 ďalší 1
Asteroid 2024 YR4 zachytený Webbovým teleskopom.

Objekt je doteraz najmenší, aký Webbov teleskop zameral.


TASR
Misia Fram2 je pomenovaná po nórskej prieskumnej lodi.

Kapsula za pomoci padákov dosadla do vôd Tichého oceánu.


TASR
Ilustračná fotografia.

Išlo o rituál kosmesis.


a 1 ďalší

Komerčné články

  1. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  3. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  6. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť?
  8. Veterné parky: vizuálny smog alebo nová estetika energetiky?
  1. Kalamita v Markovej spracovaná v súlade so zákonom
  2. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov
  3. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete
  5. Fico škodí ekonomike, predbehli nás aj Rumuni
  6. Skvelý sortiment za výnimočne nízke ceny nájdete v Pepco
  7. S nami máte prístup do všetkých záhrad
  8. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 16 802
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 8 763
  3. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 5 667
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 5 386
  5. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 4 291
  6. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno 2 756
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť? 2 291
  8. Nevšedný ostrov. Ischia priťahuje pozornosť čoraz viac turistov 2 044
SkryťZatvoriť reklamu