Опасность usb интерфейса и других флэшек ✓ ЕСТЬ ОТВЕТ

Уязвимости, взломы и способы защиты. Вирусы здесь не обсуждаются

Модераторы: Tim308, phantom

Ответить
Аватара пользователя

Автор темы
такен досанов
Интересующийся
Сообщения: 44
Зарегистрирован: 21 июл 2015, 12:24
Есть ответ: 1
Репутация: 0
Контактная информация:
Статус: Не в сети

Опасность usb интерфейса и других флэшек

Сообщение такен досанов » 30 июл 2015, 11:09

После просмотра о badusb,как я понял,любую флэшку можно перепрошить(взломать).А это по4учается ,что любая такая вещь после гарантийного срока обязательно сломается и других заразит.Именно это и выгодно всем производителям.Вывод:надо уметь диагностировать ,обезвреживать их

ЛУЧШИЙ ОТВЕТ такен досанов » 01 авг 2015, 09:42
Понял.Будем знакомится с производителями,уделять внимание на защитные устройства (проверку контрольной суммы)

Отправлено спустя 1 минуту 16 секунд:
О их наличии
ПЕРЕЙТИ К ПОЛНОМУ СООБЩЕНИЮ ➙

Аватара пользователя

DesignerMix
Администратор
Администратор
Сообщения: 5213
Зарегистрирован: 25 апр 2014, 10:51
Есть ответ: 189
Репутация: 601
Откуда: Белгород
Контактная информация:
Статус: Не в сети

Опасность usb интерфейса и других флэшек

Сообщение DesignerMix » 30 июл 2015, 11:53

Можно перепрошить любую флешку производитель которой не позаботился о безопасности и не добавил проверку контрольной суммы зашиваемой прошивки. Однако, как вы видели, прошить даже не защищенную флешку довольно сложно (с ходу), но при наличии определенных знаний в программировании это конечно можно поставить на поток и автоматизировать.

Что касается ваших выводов о производителях - вообще не вижу логики. Производителям гораздо выгоднее делать защищенные устройства (с проверкой контрольных сумм), презентация и proof of concept уязвимости BadUSB как раз были направлены на то, чтобы эти самые производители озаботились проблемой безопасности. Кстати юридически - прошивка устройства любой прошивкой отличающейся от оригинала сразу выгораживает производителя и делает пользователя ответственным за возможные проблемы.

Аватара пользователя

Автор темы
такен досанов
Интересующийся
Сообщения: 44
Зарегистрирован: 21 июл 2015, 12:24
Есть ответ: 1
Репутация: 0
Контактная информация:
Статус: Не в сети

Опасность usb интерфейса и других флэшек

Сообщение такен досанов » 30 июл 2015, 16:25

Тогда,как различать надёжных производителей(если они есть и где) от подделок,ведь свиду все вроде бы одинаковые

Отправлено спустя 2 часа 25 минут 9 секунд:
Каждый знает,например, о антивирусе,о пальчиковых батарейках(зайцах).Загружаю на купленную флэшку,а она глючит(проблемы).Без рекламы выгодно получается или как?

Аватара пользователя

DesignerMix
Администратор
Администратор
Сообщения: 5213
Зарегистрирован: 25 апр 2014, 10:51
Есть ответ: 189
Репутация: 601
Откуда: Белгород
Контактная информация:
Статус: Не в сети

Опасность usb интерфейса и других флэшек

Сообщение DesignerMix » 30 июл 2015, 20:17

такен досанов писал(а): Тогда,как различать надёжных производителей(если они есть и где) от подделок
Вообще непонятно как связан надежный производитель и уязвимость. Даже у надежных производителей есть модели устройств которые можно прошить сторонней прошивкой и у которых нет проверки контрольной суммы... Нужно изучить материалы на сайте производителя перед покупкой и дальше уже думать о безопасности.


BlackBear
Интересующийся
Сообщения: 23
Зарегистрирован: 30 июл 2014, 15:11
Репутация: 0
Статус: Не в сети

Опасность usb интерфейса и других флэшек

Сообщение BlackBear » 30 июл 2015, 20:57

хмм если хранишь чтото важное секретное прям на миллион доларов то просто используй шифрование

Аватара пользователя

Автор темы
такен досанов
Интересующийся
Сообщения: 44
Зарегистрирован: 21 июл 2015, 12:24
Есть ответ: 1
Репутация: 0
Контактная информация:
Статус: Не в сети

Опасность usb интерфейса и других флэшек

Сообщение такен досанов » 01 авг 2015, 09:42

Понял.Будем знакомится с производителями,уделять внимание на защитные устройства (проверку контрольной суммы)

Отправлено спустя 1 минуту 16 секунд:
О их наличии

Ответить

Вернуться в «Информационная безопасность»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 2 гостя