Már az USB eszközökről is támadhatnak a hackerek

Mint korábban is írtuk, biztonsági szakértők az USB eszközök durva sebezhetőségére bukkantak, az eszközöket (például billentyűzet, egér, pendrive) vezérlő firmware viszonylag egyszerű módosításával káros kódot lehet a számítógépbe juttatni.

Az eset azért került ismét az érdeklődés középpontjába, mert jelenleg már a sebezehtőség pontos leírása és a forráskódok is nyilvánosságra kerültek, több az interneten található videó is foglalkozik a sérülékenység kihasználásával.

A káros kód oly módon képes megbújni például egy USB kulcson, hogy lehetetlen annak jelenlétét felismerni, ha egy fertőzött eszközön tárolt összes adatot eltávolítjuk, akkor sem szabadultunk meg a malwaretől. A sérülékenység kezelésére gyakorlatilag lehetetlen javítást közzétenni, a hibát csak a szabvány kijavításával lehetne orvosolni.

A “BadUSB” sebezhetőség bár a jelenlegi információk alapján egy gyártó termékeinél jelentkezett, azonban egy fertőzött eszköz az összes azzal összekötött USB-s készüléket képes lehet továbbfertőzni. A sérülékenység azért is veszélyes, mivel annak kihasználásával a támadók egy billentyűzet esetén például azt gépelhetnek a számítógépbe, amit akarnak.

Linkek:

Súlyos biztonsági rést fedeztek fel az USB eszközökön

http://www.businessinsider.com/hackers-infect-phison-usb-sticks-with-badusb-2014-10

http://www.wired.com/2014/10/code-published-for-unfixable-usb-attack/

http://www.hwsw.hu/hirek/52955/usb-biztonsag-sebezhetoseg-firmware-malware.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »