Home

Una vulnerabilidad en USB deja el estándar a merced del malware

darkmantk

OpenSpa Team
Miembro del equipo
26 Ago 2009
8.533
2.650
0
Una vulnerabilidad en USB descubierta por los investigadores Karsten Nohl y Jakob Lell deja el estándar de conexión de periféricos a merced del malware.

Los investigadores han creado una prueba de concepto, un virus denominado BadUSB, para demostrar esta vulnerabilidad crítica que afecta directamente al firmware del estándar USB.

El problema es gravísimo porque esta vulnerabilidad puede ser aprovechada desde cualquier dispositivo conectado por USB, desde pendrives a teclados o ratones, cualquier de almacenamiento, impresoras, dispositivos de conexión a través de Bluetooth, etc.

Al afectar directamente sobre el estándar USB, este error no puede ser parcheado y la única forma de detectar un malaware que afecta a ese nivel es a través de una ingeniería inversa sobre el firmware, lo que hace que este error sea en un principio difícil de combatir, ya que requiere de unos profundos conocimientos para detectar si alguien ha colado algo que no debería de estar en el dispositivo USB.

Esta vulnerabilidad en USB permite desde colar un virus hasta controlar de forma remota un ordenador o incluso cambiar las DNS para que así desviar al usuario hacia web falsas. Esto abre la puerta a posibles acciones de espionaje masivo, tan famosos hoy en día.

Los investigadores dudan si liberar el código fuente del virus BadUSB ante su peligrosidad. Es de suponer que los responsables del estándar están informados. Son cientos de millones los ordenadores que usan el estándar y muchos más los periféricos que pueden conectarse.

Via | MuySeguridad
 

Mecha

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
14 Ene 2010
4.132
819
0
España
Cada vez estoy mas seguro que sin correr mucho, nos pillan con las bragas bajadas. eeing
 

UNO

Usuario
Loco por OpenSPA
Fan de OpenSPA
26 Mar 2010
760
43
0
007 esta ahí, dando por el ojete.