Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
BadUSB, come difendersi
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 11 Ott 2014 09:30    Oggetto: BadUSB, come difendersi Rispondi citando

Leggi l'articolo BadUSB, come difendersi
I dispositivi USB modificati possono essere molto pericolosi.


 
Foto via Fotolia
 

Segnala un refuso
Top
emiliana2010
Mortale devoto
Mortale devoto


Registrato: 03/02/10 08:29
Messaggi: 10

MessaggioInviato: 12 Ott 2014 13:12    Oggetto: Rispondi citando

In che senso questo articolo dà informazioni su come difendersi (come annunciato nel titolo?)
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12817
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 12 Ott 2014 15:49    Oggetto: Rispondi citando

A me verrebbe da sospettare che si tratti di una backdoor lasciata intenzionalmente aperta proprio per questo scopo ma, forse, sono troppo abituato a pensar male... Rolling Eyes
Top
Profilo Invia messaggio privato
reny
Semidio
Semidio


Registrato: 30/10/07 21:49
Messaggi: 280

MessaggioInviato: 12 Ott 2014 21:16    Oggetto: Rispondi citando

Piu' praticamente significa che non ci sono difese.Come si fa a sapere se i dispositivi che possediamo non sono infetti?Qualcuno vuole azzardare una marca?
@Gladiator c'era il nostro gobbetto che diceva:A pensar male si compie peccato,ma spesso ci si piglia!!!!
Top
Profilo Invia messaggio privato
Zeus
Amministratore
Amministratore


Registrato: 21/10/00 01:01
Messaggi: 12777
Residenza: San Junipero

MessaggioInviato: 13 Ott 2014 07:49    Oggetto: Rispondi citando

emiliana2010 ha scritto:
In che senso questo articolo dà informazioni su come difendersi (come annunciato nel titolo?)


Mi sembra abbastanza chiaro... che cosa non hai capito?

p.s. Hai letto TUTTO l'articolo? E' su due pagine Wink
Top
Profilo Invia messaggio privato HomePage
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12235

MessaggioInviato: 13 Ott 2014 16:47    Oggetto: Rispondi citando

Gladiator ha scritto:
A me verrebbe da sospettare che si tratti di una backdoor lasciata intenzionalmente aperta proprio per questo scopo ma, forse, sono troppo abituato a pensar male... Rolling Eyes


Io ho ancora il software della mia chiavichetta internet che viene riconosciuto da malwarebytes come trojan, modello Huawei E173, c'era una discussione in rete al riguardo, con tanto di segnalazione a malwarebytes, in quanto si supponeva un falso positivo, sono passati anni nel frattempo, ma da malwarebytes e anche da supera antispyware continuano a trovare questa minaccia, non centra ovviamente con l'articolo, ma non mi stupirebbe il fatto che la backdoor sia stata messa li apposta! Twisted Evil

Poi per chiavette usb potrebbero intendere anche le internet key, giusto?
Una parola sola gombloddo! Evil or Very Mad
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12817
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 13 Ott 2014 17:46    Oggetto: Rispondi citando

reny ha scritto:
[...]
@Gladiator c'era il nostro gobbetto che diceva:A pensar male si compie peccato,ma spesso ci si piglia!!!!

E infatti è proprio a lui che mi sono ispirato in questo post, e la seconda parte l'avevo omessa perché ne sono praticamente certo... Wink
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12817
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 13 Ott 2014 17:48    Oggetto: Rispondi citando

Maary79 ha scritto:
[...]Poi per chiavette usb potrebbero intendere anche le internet key, giusto?
Una parola sola gombloddo! Evil or Very Mad

Essendo la parte incriminata della chiavetta il controller direi che anche le internet key sono a rischio.

GOMBLODDOOOOOOO! Twisted Evil
Top
Profilo Invia messaggio privato
MaXXX eternal tiare
Dio maturo
Dio maturo


Registrato: 18/02/09 11:13
Messaggi: 2290
Residenza: Dreamland

MessaggioInviato: 14 Ott 2014 13:39    Oggetto: Rispondi citando

Maary79 ha scritto:
Gladiator ha scritto:
A me verrebbe da sospettare che si tratti di una backdoor lasciata intenzionalmente aperta proprio per questo scopo ma, forse, sono troppo abituato a pensar male... Rolling Eyes


Io ho ancora il software della mia chiavichetta internet che viene riconosciuto da malwarebytes come trojan, modello Huawei E173, c'era una discussione in rete al riguardo, con tanto di segnalazione a malwarebytes, in quanto si supponeva un falso positivo, sono passati anni nel frattempo, ma da malwarebytes e anche da supera antispyware continuano a trovare questa minaccia, non centra ovviamente con l'articolo, ma non mi stupirebbe il fatto che la backdoor sia stata messa li apposta! Twisted Evil

Poi per chiavette usb potrebbero intendere anche le internet key, giusto?
Una parola sola gombloddo! Evil or Very Mad


In quel caso io propendevo per il software internet della chiavetta Wink

è vero che a pensar male ci si azzecca ma secondo me non era intenzionale all'epoca; semplicemente a non pensar male e a volersi fidare si creano software troppo deboli.

il problema è ogni dispositivo usb di qualsiasi marca o natura che abbia in se un controller firmware aggiornabile quindi quasi tutti.

A chi nel 1998 sarebbe venuto in mente che qualcuno si sarebbe sbattuto per riprogrammare un controller quando bastava un semplice virus da internet ed explorer 6 per dire...

Diciamo che i furbi malintenzionati invece ci stanno campando ora.

Come si può verificare che il controller abbia il suo software originale? dall'articolo pare sia difficile anche perchè non ha firma (le avranno nel futuro si spera)

Inoltre sono affetti anche i mac e linux???? sembrerebbe di si se programmo una penna usb per sembrare una tastiera e dare certi comandi..

Qualche mese fa si citava che con una tecnica simile (ma avendo a disposizione il disco per modificarlo quindi non così facile come l'usb) taroccando gli hd e smontandoli si poteva installare un sistema operativo spia sugli hd, nota non dentro l'hd ma nel firmware dell'hd quindi incancellabile.

Ora certe tecniche le avranno usate i governi per spiare persone sospette forse... per l'usb da oggi in poi invece prevedo infezioni di massa...

finchè non troveranno un modo per verificare i vecchi dispositivi o firmali e firmare i nuovi dispositivi. Crying or Very sad
Top
Profilo Invia messaggio privato
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12235

MessaggioInviato: 15 Ott 2014 10:01    Oggetto: Rispondi citando

MaXXX ha scritto:
Come si può verificare che il controller abbia il suo software originale? dall'articolo pare sia difficile anche perchè non ha firma (le avranno nel futuro si spera)

Inoltre sono affetti anche i mac e linux???? sembrerebbe di si se programmo una penna usb per sembrare una tastiera e dare certi comandi..


In ogni caso o devi avere una persona che fisicamente ti modifica la chiavetta (o altro dispositivo USB) o modificartela tu.
Non mi sembra fattibile che mentre navighi in rete rischi un infezione, se hai il dispositivo collegato.
O sbaglio? Question
Top
Profilo Invia messaggio privato
Zeus News
Ospite





MessaggioInviato: 27 Nov 2014 20:30    Oggetto: Rispondi citando

Leggi l'articolo Come evitare gli attacchi BadUSB
BadUSB, come difendersi.


 

Foto via Fotolia
Top
{bodyalive}
Ospite





MessaggioInviato: 28 Nov 2014 08:40    Oggetto: Rispondi citando

A quanto pare e' una legge universale: inserire qualcosa in buchi non sicuri e'fonte di infezione. ;-)
Top
gomez
Dio maturo
Dio maturo


Registrato: 28/06/05 10:26
Messaggi: 2105
Residenza: Provincia di Torino

MessaggioInviato: 30 Nov 2014 05:25    Oggetto: Rispondi

Zeus News ha scritto:
BadUSB, come difendersi

Sintetizando all'osso, l'unico modo è non usare chiavette usb per scambiare dati. Shocked

Mi pare impossibile riuscirci, visto che tutti ci siamo muniti di manciate di chiavette proprio per questo scopo... Rolling Eyes

Mauro
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi