Aritle from:www.goodbatteryer.jp/サイバーセキュリティの専門家は劇的にコンピュータへの手順を修正するために、USBを使用することの安全性とセキュリティ問われる与える。
ベルリンを拠点に研究者カルステンノールとヤコブLellは無いの専門知識を持つワークステーションを感染させるために使用生き残る方法をあらゆるUSB機器によっては証明された。
デュオは近くの脆弱性に反対して防御するnixの現実的な方法であると仮定した。
USB規格想定メーカーに有利な信頼の体は、おそらく人気のある特別なセキュリティを構築します。
しかし、氏ノール氏とLellは専門知識が「批判的に欠陥がある」だったと仮定した。
USBの賛成がターゲットコンピュータの上にウイルスやその他の悪質なコードを取得する方法から使用生き残るためにスティックでは珍しいことではありません。
極めて全体的に、イランの核遠心分離機上Stuxnetの攻撃は、感染したUSBスティックによって引き起こされて与えると仮定した。
しかし、この最新の警告の現代のレベルを証明した]で確認 - どこでもUSBデバイスをには、まだ、マルウェアを含むことができ、完全に透明になるように、でも、すぐにフォーマットとして。
そのようなスマートフォン以来 - 脆弱性は、鹿革の攻撃人気のUSB接続デバイスの種類ごとに使用される生存することができる。
「それはおそらく、これらの日、人類の終盤に耐えられないでしょう、"ミスターノールは、ジャーナリストに語った"しかし、それはその10年後の賛成で、ささいなスポット、各世代に私たちに影響を与えることを望む」。
「基本的に、することができますに関係なく、決して信頼でUSBスティックを差し込むの人気にはもう後続いる。"
「チップ」に悪用
USB - ユニバーサル実行自動車の賛成で立っている - 、、その小さなサイズにコンピュータへの手続きをリンクする標準的な方法に成長飛ぶとaptitudeは手続きを充電しなければならない。
のUSB思い出はすぐに2台のコンピュータをに関する特大のアーカイブを共有するために楽な方法以来フロッピーディスクを交換しスティック。
それは単純に人気プラグと手順の十分な多様性をインストールすることを可能にするかのように、コネクタが原因証拠の一部にスタイルである。手順ワークステーションを正確に何を言ったのを「伝える」ようにUSBが小さなトークンが含まれているハンドリングするように?これは、ハードウェアの他のすべてのセクションの前に、それを携帯電話、タブレットを生き残る、である。
警告により露出されたように、この機能である。
スマートフォン「ハイジャック」
人気の単一のディスプレイは、ブラックハットハッカー組合人気のラスベガスの側の非食用知らされ、標準的なUSBドライブは、典型的なワークステーションに挿入した。
スティックに注入された悪意のあるコードは、ベビー壮大に人気差し込まれていた考えにアンドロイドをだまし。
瞬間の正確AA少量に続いて、「キーボード」の人気のコマンドを入力して始めた - そして、インターネットから悪意のある指示してダウンロードするには、ワークステーションに指示した。
新しいディスプレイ、人気がBBCに割り当てる知らさ、サムスンのスマートフォンを含んでいた。
とすぐに充電するのに人気のあるプラグインのように、携帯電話は、それが証拠意見交換証の人気のある作品だったという考えにワークステーションをだましました。それは避けられないとすぐに、ユーザーがインターネットにアクセスしたとして、彼らのブラウジングが密かにハイジャックされた。
氏ノールは、彼らがその結果ので、ユーザのログインの詳細をPayPalのウェブサイトの偽の本を作成して、こっそりすることができましたどのようにBBCに明らかにした。
どこにでも簡単に網のそばに探して攻撃、のような他のとは異なり、ユーザーが警告の下にあったのように、近くにnixの目に見える手がかりだった、詐欺のウェブサイトを離れて割り当てることができますように話す。
同ディスプレイは、おそらくすべてのウェブサイト上で行わ風邪から評価され与える氏ノールを強調した。
「信頼は何もない」
マイク·マクラフリン、早いフットTechnologiesのセキュリティ研究者は、警告を真剣に取ら生き残るために想定されると仮定した。
「USBは、すべての手順を越えどこにでもある」と彼はBBCに語った。
「それは同じ古いのこぎりまで来る - あなたが信頼していないかのように、人気のあるものを接続しないでください。
「任意の会社は、常に、ポリシーのUSB手続きおよびUSBドライブに関する人気の場所を与えることにする想定される。企業が望ましい場合は、それらを使用して、近くにもたらすことになっても。"
USB規格を支持して信頼できる一座は、お祭り騒ぎ作業USBは、傷の深刻さについてはコメントを拒否した。
USB仕様は、セキュリティを優先して、余分な機能をサポート」が、以前の機器メーカー(OEMメーカー)は、それらの製品は、これらの機能が人気扇動しないかどうかを決定する前に:しかし人気の補足幅広い但し書きは、それが想定さ。
「すべての結論のグレーター能力は、おそらく人気のあるトップの価格をもたらし、消費者はあなたが言ったのかを、毎日ベースで選ぶ?彼らは、特定の決済を受信するために支払うことを喜んでいる。
「セキュリティの賛成で余分な機能を備えたUSB製品を優先して消費者の需要は、私たちが期待する増大した場合にOEMが要求するようにピックアップする。"
氏ノールは、彼はおそらく、単純にUSB手続きはあなたのギアに接続されて生き残ることを可能として、すぐに超慎重生き残ることでしたアドバイスします保護以下で負いません。
「USBの欲望を使用することにする私たちの発言が変換するために与える」と彼はBBCに語った。
panasonic Toughbook CF19バッテリー
Dell 451-11355
Toshiba Dynabook MX/33KBLバッテリー
