<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака, предоставляющая контроль за системой при подключении ...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html</link>
    <description>Группа исследователей из Кембриджского университета представила (https://www.lightbluetouchpaper.org/2019/02/26/struck-by-a-thunderbolt/) новый вид атак Thunderclap (https://thunderclap.io/) (PDF (https://thunderclap.io/thunderclap-paper-ndss2019.pdf)), позволяющий получить доступ к содержимому всей памяти компьютера при подключении специально модифицированных периферийных устройств с интерфейсом Thunderbolt (https://ru.wikipedia.org/wiki/Thunderbolt).  Проблема проявляется в Windows, мacOS, Linux и FreeBSD. Для демонстрации атаки на основе FPGA Arria 10 (https://github.com/thunderclap-io/thunderclap-fpga-arria10) исследователями  подготовлен  прототип вредоносного устройства, а также  эмулятор (https://github.com/thunderclap-io/thunderclap-qemu) вредоносной сетевой карты на базе QEMU и необходимая для атаки программная начинка (https://github.com/thunderclap-io/arria10-ubuntu-sdcard).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В отличие от атак BadUSB (https://www.opennet.ru/opennews/art.shtml?num=40744), в которых вредоносное USB-устройство эк</description>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#62</link>
    <pubDate>Thu, 28 Feb 2019 16:59:21 GMT</pubDate>
    <description>Решeто by design о чем спор? &lt;br&gt;</description>
</item>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (Stax)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#60</link>
    <pubDate>Thu, 28 Feb 2019 10:55:40 GMT</pubDate>
    <description>Никак, нечего пихать что попало. Ну так знаете ли, от волшебного USB с сюрпризом, куда-то лезущим тоже не защитит. Или от клавиатуры с чипом кейлоггера. Включать можно только то, чему доверяем - тут же речь не про защиту от вредоносного устройства, которое втыкаешь сам и разрешаешь доступ, а про втыкание злоумышленником в твой ноут, когда ты на него не смотрел. Вот от последнего защита есть...&lt;br&gt;</description>
</item>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (DHCPep)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#59</link>
    <pubDate>Thu, 28 Feb 2019 09:08:53 GMT</pubDate>
    <description>Т.е. никакой проблемы нет через usb или tb представиться pci устройством? там же для определённой сетевухи и общение в драйвере через интерфейс для которого эта сетевуха создана?&lt;br&gt;</description>
</item>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (КО)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#58</link>
    <pubDate>Thu, 28 Feb 2019 08:28:43 GMT</pubDate>
    <description>Так и тут разворачивает, но хитрое ядро открывает калитку. :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (КО)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#57</link>
    <pubDate>Thu, 28 Feb 2019 08:27:43 GMT</pubDate>
    <description>Если в твоей OS мышка и клавиатура подхватываются после того как ты их воткнул в USB разъем, без участия пользователя по старым девайсам, то OS уязвима. :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (КО)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#56</link>
    <pubDate>Thu, 28 Feb 2019 08:25:16 GMT</pubDate>
    <description>А кто помешает этой бяке представиться PCnet-FAST III?&lt;br&gt;</description>
</item>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (КО)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#55</link>
    <pubDate>Thu, 28 Feb 2019 08:22:49 GMT</pubDate>
    <description>&amp;gt;Во-первых на уровне фирмвари&lt;br&gt;&lt;br&gt;Которая рулит ровно до того момента, пока не запустятся драйвера OS?&lt;br&gt;</description>
</item>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#54</link>
    <pubDate>Thu, 28 Feb 2019 08:17:47 GMT</pubDate>
    <description>Ага, только в комментарии выше говорилось конкретно про Thunderclap. А вообще, от BadUSB и подобных должен спасать вышеупомянутый USBGuard.&lt;br&gt;</description>
</item>

<item>
    <title>Атака с использованием вредоносных устройств с интерфейсом T... (КО)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116686.html#53</link>
    <pubDate>Thu, 28 Feb 2019 07:00:25 GMT</pubDate>
    <description>&amp;gt;Странно, почему iommu не задеёствуется для сетевых карт.&lt;br&gt;&lt;br&gt;Так Линус же всегда был за то, чтоб безопасность не мешала скорости.&lt;br&gt;</description>
</item>

</channel>
</rss>
