Avançar para o conteúdo principal

ALERTA: BadUSB – Interfaces USB são um perigo no seu sistema

Vulnerabilidade afecta Pens USB, discos rígidos, teclados, ratos e até smartphones/tablets
Nos últimos meses a segurança informática é um assuntos mais abordados nos meios de comunicação ligados à tecnologia e não só!
O mundo atravessa um momento de desconfiança no que se refere à segurança informática e muito por culpa da já famosa Agência de Segurança Nacional (NSA). Verdades ou não, as notícias fazem-nos reflectir sobre as questão da nossa privacidade mas também têm-nos feito perder a confiança nos fabricantes de software e hardware.
usb_00
Agora, dois  investigadores, descobriram uma falha grave ao nível do USB que pode por em risco PCs, discos rigidos USB, smartphones, tablets, etc.
A investigação ao nível da segurança do protocolo USB não é de agora. Desde há muito tempo que investigadores na área da segurança se debatem sobre os perigos de ficheiros maliciosos que podem ser passados via pens USB. Recentemente, um grupo de investigadores de Berlim, descobriram uma ameaça perigosíssima que é “virtualmente” indetectável.
Para a descoberta, os investigadores Karsten Nohl e Jakob Lell recorreram a técnicas de Engenharia Reversa  e chegaram à conclusão que o firmware que controla as interfaces USB  pode ser reprogramado, com código malicioso,  e assim controlar facilmente todo o sistema.
usb_01
Esta “vulnerabilidade” afecta todo o hardware que faz uso do protocolo USB como é o caso das Pens USB, discos rígidos, teclados, ratos e até smartphones e tablets. Mas, uma vez afectado o sistema, são muitas as acções que o malware pode realizar!
Lembram-se da badBIOS?
As capacidades do BadUSB fazem lembrar um pouco a badBIOS. Dragos Ruiu, investigador na área da segurança, afirmou publicamente que os computadores do seu laboratório estavam a ser infectados por tipo “estranho” de malware.
Segundo Ruiu, este tipo de malware,que foi baptizado com o nome de “badBIOS”, é transmitido através de microfones e alto-falantes, podendo infectar facilmente todas as máquinas que se encontrem num mesmo espaço, mesmo que estas não estejam ligadas em rede

Comentários

Mensagens populares deste blogue

Llama Mountain: A board mais pequena do mundo é da Intel

A miniaturização dos componentes que constituem os nossos computadores tem estado a atingir níveis microscópicos. Ao criarem estes componentes passa a ser possível incluí-los em chassis ainda mais pequenos ou permite ganhar espaço para a colocação de outros elementos de maiores dimensões. A Intel apresentou hoje um protótipo, de nome Llama Mountain, que revela uma motherboard completa, mas de dimensões extremamente pequenas. Esta tecnologia vai estar disponível para qualquer OEM criar dispositivos, completos, ainda mais pequenos ou com outras características únicas. O Llama Mountain foi apresentado pela Intel na Computex um tablet único, a correr Windows 8.1 Pro, que é suportado por uma motherboard de dimensões reduzidas e que permite que exista espaço para a colocação de duas baterias. Estas duas baterias, de dimensões generosas, garantem a este tablet de 12.5 polegadas uma autonomia de 32 horas. Também como resultado da utilização desta motherboard, o tablet que fo...

Ubuntu 13.10 Saucy Salamander virá com o MIR

Durante o dia de hoje, o mundo Linux assistiu ao anuncio de duas informações antagónicas: Por um lado Jonathan Riddell,  do projecto  Kubuntu,   referiu que o Mir/XMir não será (ainda) integrado na sua distribuição  ;  Relativamente ao projecto Ubuntu, a informação é que o Ubuntu 13.10 Saucy Salamander virá com o MIR. Tal como anunciado  o Ubuntu 13.10 Saucy Salamander virá com o MIR, um novo servidor gráfico, desenvolvido pela Canonical, desenhado para ser rápido, eficiente e transversal a várias versões do Ubuntu (ex. Ubuntu para smartphones/ tablets, desktops, TV, etc). O Mir será o  substituto do X-Window e X.org  e oferecerá uma nova experiência aos utilizadores (de referir que a não adopção do  Wayland   – projecto idêntico desenvolvido por um grupo de programadores da Redhat, se deveu a incompatibilidades com os objectivos traçados pela Canonical). Como objectivo traçado, a equipa de desenvolvimento pretende...

Avira PC Cleaner, do alerta para a segurança

As ferramentas que nos podem ajudar a detectar uma eventual infecção no nosso sistema são sempre uma mais-valia. Mas tornam-se ainda mais úteis quando chegam pela mão das grandes marcas de software com tradição em soluções de segurança, como é o caso da  Avira . Assim, a marca alemã disponibilizou o seu Avira PC Cleaner que pode ser descrito como uma ferramenta individual de pesquisa para vírus que funcional de forma independente, em espécie de «auditor» quer tenhamos ou não outras ferramentas de segurança instaladas. Vamos conhecer? O primeiro programa é bastante leve, rondando pouco mais de 2 MB de download sem necessidade de instalação. Uma vez descarregado basta correr o programa para que, de forma automática ele descarregue via INternet a «segunda parte» dele mesmo. Penso que começamos bem por aqui, pois este procedimento reduz, em certa forma, a possibilidade de eventuais conflitos com outras ferramentas de segurança que possamos ter instaladas. Uma vez d...