• Live chat
  • Facebook
  • Google Plus
  • rss

50 dollárért kapható a számítógépgyilkos USB meghajtó

×
×
Megjelent: 2016.10.17 Vissza

Egy flash meghajtó, amit ha bedugunk egy számítógépbe, másodpercek alatt képes tönkretenni azt. Mindez úgy hangzik, mintha egy B-kategóriás hollywoodi film forgatókönyvéből származna, pedig ez ma már a valóság.

 

Az ismert hacker, Dark Purple tavaly nyilvánosságra hozta egy USB flash meghajtó tervét, ami azonnal képes tönkretenni egy modern számítógépet, ha csatlakoztatjuk hozzá. A meghajtó 220 volt kisütésére képes az USB porton keresztül. 

A pontos műszaki részletek az eszköz működéséről eleinte nem voltak ismertek, de egy hongkongi cég már árulja is az USB Kill Drive 2.0-át, alig 50 dolláros áron. Ők így írják le a terméküket:

„Az USB Kill 2.0 az USB portok elleni túlfeszültség-támadások vizsgálata céljából jött létre. Az eszközzel az ilyen támadásokkal szembeni ellenálló-képességet lehet tesztelni. Az USB Kill az USB energiakábelek 5 voltos feszültéségét alakítja át 240 voltos feszültséggé, amit aztán kisüt az USB adatkábeleken keresztül.”

Ez a töltés-kisülés ciklus nagyon gyorsan ismétlődik, másodpercenként többször is. A kisülések addig folytatódnak, amíg az eszköz be van dugva, vagy az eszköz többé már nem képes a kisütésre – azaz a számítógép áramköre tönkre nem megy.

A modern egylapkás rendszerek (SoC) integrált felépítése miatt ezek a mínusz 200 voltos kisülések komoly károsodásokat okoznak, amíg végül teljesen tönkre nem teszik a megtámadott rendszert. Ugyan a korszerű alaplapokat túlfeszültség elleni védelemmel látják el, de ezek jellemzően csak a pozitív töltés ellen hatásosak.

A vállalat most azt tervezi, hogy piacra dobja az USB Kill Tester Shieldet, ami ígérete szerint egyrészt blokkolja az USB Kill eszközöket, másrészt megvédi a felhasználó adataidat a nyilvános töltőhelyeken keresztül indított támadásoktól is.

Ez a fajta behatolás „juice jacking” néven ismert, bár egyelőre nem bizonyított, hogy a való életben is elterjedt lenne. Pillanatnyilag nem lehet túl sok mindent elmondani a Kill Tester Shieldről, mert jelenleg egy hivatkozás sem működik a honlapon, ami a valódi terméke mutat. Éppen ezért inkább nem javasoljuk az eszköz megvásárlását.

A nagy kérdés, hogy mekkora veszélyt jelenthetnek a gyilkos meghajtók az átlagfelhasználó számára. A viszonylag magas ár miatt egyelőre valószínűleg nem túl nagyot, de 5 dolláros ár mellett könnyen elképzelhető, hogy akadna, aki tömegesen rendelne belőle, csak azért, hogy kiszúrjon másokkal.

Ugyanakkor felmérések kimutatták, hogy az emberek több mint 50 százaléka vidáman csatlakoztat egy földön talált USB-t a gépéhez, anélkül, hogy bármilyen óvintézkedést tett volna előtte adatai védelme érdekében. Ha az USK Kill 2.0 valóban el fog terjedni, sürgősen változtatnunk kell ezen a gyakorlaton.

Bár egyelőre nem kell komolyan tartanunk számítógépgyilkos USB támadásoktól, a hír ismét rámutatott arra, hogy nem lehetünk eléggé óvatosak, ha adataink védelméről van szó. Az egyetlen megnyugtató megoldást a támadások ellen, csak adataink biztonsági másolatainak tárolása jelenheti egy távoli számítógépen, amihez a Doclernet modern szervei nagyszerű lehetőségeket kínálnak.

 

Forrás: http://www.extremetech.com/computing/235328-computer-killing-usb-drives-now-on-sale-for-less-than-60