3 de octubre de 2014

Ahora el USB es mas inseguro que nunca (siempre lo fue)

Y no estamos hablando de los malwares que nos daban dolores de cabeza en la era de XP, esta nueva vulnerabilidad ataca directamente al firmware de un dispositivo USB y permite cambiar la forma en que se comunica con la PC, permitiendo por ejemplo a un Pen-Drive hacerse pasar por un Teclado y ejecutar comandos como si fuera el mismisimo usuario. Y esto no se limita a un teclado, de hecho se puede hacer pasar por cualquier cosa q se conecte por USB (Mouse, Modem, Impresora, Smartphone, etc.).

Cualquier informacion que fluya hacia dentro o fuera del USB tiene q pasar por las manos del Firmware (donde se alojaría este nuevo tipo de Malware) infectando cada archivo que pase por sus manos, por ejemplo en dispositivos críticos como un Pen-drive o un Modem.

Ya publicaron la vulnerabilidad y ahora cualquiera puede reproducirla, por lo que es cuestión de tiempo para q se empiece a viralizar y se empiecen a infectar los dispositvos USBs, sin que ni siquiera nos demos cuenta de ello.

Esto es muy serio, y lo peor de todo es que como usuarios no podemos hacer absolutamente nada, ya que todo está en manos de los fabricantes de USBs para que la nueva generacion de USBs vengan inmunes, oséa, esta generacion de USBs ESTÁ JODIDA (al menos eso parece, pero ojala que no), lo único q podemos hacer por ahora es evitar conectar dispositivos de procedencia dudosa a nuestros puertos USB.

Es la hora de ponerse paranoícos con el USB señores.

Fuente: http://www.wired.com/2014/07/usb-security/

No hay comentarios.:

Publicar un comentario