Sieť hacknutá pomocou myši alebo Mission Impossible vs. Logitech
29.06.2011Scéna, ako z akčného filmu sa odohrala pri jednom z penetračných testov firewallov, prevádzanú firmou Netragard. Hackerom, v jej službách, sa podaril naozaj husársky kúsok, keď na preniknutie do siete zákazníka, použili vopred pripravenú, "nadštandardne" vybavenú počítačovú myš. V spolupráci so spoločnosťou Logitech, umiestnili do (inak normálnej) štandardnej počítačovej myši prekvapenie, vo forme výkonného mikroprocesoru a pamäťového disku flash. Ten obsahoval "škodlivý" program, ktorý po 60 sekundách od zapojenia do PC, nepozorovane spúšťal rôzne druhy špeciálne upraveného malware-u a umožnil tak útočníkom skompromitovať, inak veľmi dobre zabezpečený systém. Dokázal tiež umlčať varovania antivírového programu McAfee. Proti takémuto druhu útokov zatiaľ neexistuje žiadna forma obrany. Detailnejší popis útoku, vrátane fotodokumentácie nájdete na portáli The Register.
Zpět