Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
La chiavetta USB che ti hackera il PC in meno di un minuto
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 20 Dic 2014 17:30    Oggetto: La chiavetta USB che ti hackera il PC in meno di un minuto Rispondi citando

Leggi l'articolo La chiavetta USB che ti hackera il PC in meno di un minuto
Basta inserirla e rapidamente supera tutte le protezioni.


 

 

Segnala un refuso
Top
{Paolo_X}
Ospite





MessaggioInviato: 20 Dic 2014 20:28    Oggetto: Rispondi citando

Un workaround può essere quello di richiedere di reinserire la password quando si interrompe lo screen saver. (la chiavetta non decripta la password ma fa solo operazioni che può fare una tastiera).
Top
{Aldo Lettieri}
Ospite





MessaggioInviato: 20 Dic 2014 20:37    Oggetto: Rispondi citando

ma le password? Aprire una backdoor significa che o hai i permessi o sfrutti un baco, troppo facile fare il fico quando disabiliti l'accesso tramite password e rendi disponibile un account con privilegi di root. Comunque senza dubbio ha saputo utilizzare il protocollo usb e simulare una tastiera con un Arduino :D
Top
{Dade Baldan}
Ospite





MessaggioInviato: 20 Dic 2014 20:39    Oggetto: Rispondi citando

Basta disabilitare l'autorun e il plug&play.
Top
{Lovely Salviato}
Ospite





MessaggioInviato: 20 Dic 2014 20:39    Oggetto: Rispondi citando

Ah vedo che sai qualcosa
Top
{Dade Baldan}
Ospite





MessaggioInviato: 20 Dic 2014 20:40    Oggetto: Rispondi citando

E tra l'altro non è neanche necessario, perché antivirus seri come Nod32 e Kaspersky integrano le funzioni di GhostBuster per vedere le periferiche fantasma quindi è del tutto inutile quella usb key.
Top
{Dade Baldan}
Ospite





MessaggioInviato: 20 Dic 2014 20:40    Oggetto: Rispondi citando

Beh, ora non per farne un tema. Cioè, sul mac puoi bloccare le impostazioni, in modo che per ogni modifica ti chieda la password. Voglio dire: se uno lascia la macchina aperta, cavoli suoi se si portano via navigatore e autoradio.
Top
{Max Yatta FromWax}
Ospite





MessaggioInviato: 21 Dic 2014 15:15    Oggetto: Rispondi citando

Nulla di nuovo sotto il sole !!!

mai sentito parlare di "Arduino Leonardo" ?
Top
gelty72
Eroe
Eroe


Registrato: 03/02/10 10:27
Messaggi: 75

MessaggioInviato: 22 Dic 2014 13:05    Oggetto: Rispondi citando

{Dade Baldan} ha scritto:
antivirus seri [...] integrano le funzioni di GhostBuster per vedere le periferiche fantasma

Beh, la chiavetta non si nasconde, fa finta di essere una tastiera, quindi si dovrebbe vedere tranquillamente. Il problema è che una volta inserita e installati i suoi driver, il danno è già stato fatto.

{Dade Baldan} ha scritto:
puoi bloccare le impostazioni, in modo che per ogni modifica ti chieda la password

Vabbe', metti la chiavetta, vuole installare i suoi driver e ti chiede la password. Come ti accorgi se sono i normali driver di una chiavetta usb oppure di una chiavetta modificata in quel modo?
Top
Profilo Invia messaggio privato
amldc
Dio maturo
Dio maturo


Registrato: 02/05/06 16:21
Messaggi: 1382

MessaggioInviato: 22 Dic 2014 13:09    Oggetto: Rispondi citando

{Dade Baldan} ha scritto:
Basta disabilitare l'autorun

Temo che questo non sia vero; L'autoplay serve a far attivare un programma presente sul dispositivo 'passivo' mentre questo è 'attivo' può benissimo essere in grado di iniziare a mandare dati (simulare la digitazione ed il movimento del mouse) per conto proprio appena si accorge di essere stato collegato ad un PC.

Citazione:
E tra l'altro non è neanche necessario, perché antivirus seri come Nod32 e Kaspersky integrano le funzioni di GhostBuster per vedere le periferiche fantasma quindi è del tutto inutile quella usb key

Come fa l'antivirus a riconoscere un dispositivo fisico che si presenta come tastiera da una tastiera vera ? Non penso che sia in grado di esaminarlo oltre al controller per capire che dietro ad esso non esiste una reale tastiera fisica ma un firmware che la simula.
Top
Profilo Invia messaggio privato
Zeus News
Ospite





MessaggioInviato: 04 Gen 2015 12:00    Oggetto: Rispondi citando

Leggi l'articolo VIDEO: attaccare un computer tramite la porta USB
La chiavetta USB che ti hackera il PC in meno di un minuto.


 
Top
gb
Mortale adepto
Mortale adepto


Registrato: 13/06/13 04:12
Messaggi: 32
Residenza: Italy

MessaggioInviato: 04 Gen 2015 16:19    Oggetto: Rispondi citando

Mah,

queste boiate le facevo con i microcontrollori per fare gli scherzi. Tra l'altro esiste tutto uno stack open source per programmare gli Atmel per fare questa roba e una piastrina autoprodotta con un atmel, ha un costo nettamente inferiore. Che utilita' dovrebbe avere un accrocco del genere che apre 200 finestre e muove cursori in giro per lo schermo ???

Il Teensy costa 20-35$ ma per 0$ (ZERO) posso scrivermi uno script in Python o un eseguibile in grado di eseguire compromissioni ben piu' sofisticate ... e invisibili.

Aggiungo inoltre che il Tensy ha una porta mini usb, quindi hai bisogno anche dell'adattatore per collegarlo alla maggior parte dei pc. Immaginiamo lo scenario: uno che si avvicina ad un PC incustodito e inserisce una MOTHERBOARD con un adattatore. Cosa de non da proprio nell'occhio ! Smile Smile
Mentre con una chiavetta usb con un arsenale di script/programmi, si da senz'altro meno nell'occhio.

Inoltre un altro gruppo di hacker ha trovato il modo di patchare il microcontrollore di talune usb key, PER FARE LA STESSA COSA, soluzione piu' elegante e MENO APPARISCENTE.

Quindi mi pare la solita fuffa fritta amplificata da giornalisti non specializzati che non capiscono un tubo di quello che stanno scrivendo.
Top
Profilo Invia messaggio privato
Rozzemilio
Dio maturo
Dio maturo


Registrato: 23/10/06 14:38
Messaggi: 1762
Residenza: Rozz(|)... a sud di Mil(|)

MessaggioInviato: 04 Gen 2015 17:39    Oggetto: Rispondi citando

Per fortuna adesso è arrivato l'esperto.
Top
Profilo Invia messaggio privato
gb
Mortale adepto
Mortale adepto


Registrato: 13/06/13 04:12
Messaggi: 32
Residenza: Italy

MessaggioInviato: 04 Gen 2015 22:17    Oggetto: Rispondi citando

Se vuoi ho un rimedio universale che cura tutto, dalle carie alla calvizie, dai brufoli alle morroidi: solo 1 $
Top
Profilo Invia messaggio privato
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 05:14
Messaggi: 2227

MessaggioInviato: 04 Gen 2015 23:34    Oggetto: Rispondi citando

Gb ha scritto:
Se vuoi ho un rimedio universale che cura tutto, dalle carie alla calvizie, dai brufoli alle morroidi



Ma mettere un bell' OT no e?
Top
Profilo Invia messaggio privato
thy
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/07/06 15:27
Messaggi: 195
Residenza: Pessano con Bornago (MI - Italia)

MessaggioInviato: 04 Gen 2015 23:44    Oggetto: Rispondi citando

gb ha scritto:
Se vuoi ho un rimedio universale che cura tutto, dalle carie alla calvizie, dai brufoli alle morroidi: solo 1 $

Cosa sarebbero le "morroidi"?

Forse volevi scrivere "dai brufoli all'emorroidi"... hai qualcosa che cura anche l'ignoranza? Usala.
Top
Profilo Invia messaggio privato HomePage MSN
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 05:14
Messaggi: 2227

MessaggioInviato: 05 Gen 2015 00:09    Oggetto: Rispondi citando

@ thy:clap: Applause Applause
Top
Profilo Invia messaggio privato
jumpjack
Semidio
Semidio


Registrato: 23/03/11 08:20
Messaggi: 337

MessaggioInviato: 05 Gen 2015 01:36    Oggetto: Rispondi citando

Mi sa che il protocollo USB risale ai tempi informatici in cui tutti si fidavano di tutti... forse già win95 supportava l'USB. Questo hacking è perfidamente geniale, nel 2015 mica è facile trovare sistemi informatici che "si fidano sulla parola"!

Qual era quel film dove un hacker si collegava a un pc superprotetto facendo finta di essere una chiamata fax?...
Top
Profilo Invia messaggio privato
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12235

MessaggioInviato: 05 Gen 2015 13:31    Oggetto: Rispondi citando

Rozzemilio ha scritto:
Per fortuna adesso è arrivato l'esperto.


No lui è quello che prova piacere sessuale nel riparare i pc che prima hackera dei suoi amici/parenti/capi/amici di amici/capi/parenti!! ROTFL


thy ha scritto:
gb ha scritto:
Se vuoi ho un rimedio universale che cura tutto, dalle carie alla calvizie, dai brufoli alle morroidi: solo 1 $

Cosa sarebbero le "morroidi"?

Forse volevi scrivere "dai brufoli all'emorroidi"... hai qualcosa che cura anche l'ignoranza? Usala.


Le sue sono le e-moroidi cioè quelle virtuali, te le fa arrivare direttamente sul pc, nella presa dietro, e poi le cura anche, ma è meglio non sapere come!! Shocked
Top
Profilo Invia messaggio privato
{apprendere od ignorare}
Ospite





MessaggioInviato: 05 Gen 2015 13:32    Oggetto: Rispondi

problema non assolutamente riscontrato con GNU/linux, tra l'altro quello non è un dispostivo autocostruito, perché per poter autoostruire un simil dispositvo si dovrebbe avere un laboratorio con materiale da costi dell'ordine di 300.000.000 di euro, dunque dubito sulla fattibilità dell'autocostruizione.

per quel che riguarda i dispositivi che si ricaricano tramite porta USB, è stato già discusso il mese scorso.

abbiamo detto tutti la stessa cosa ovvero basta aprire il connettore e staccare i cavi bianco e verde dell'USB e lasciare solo l'alimentazione per la ricarica rosso equivale al + e nero equivale al -

verrà aeffettuata comunque la ricarica e l'alimentazione del dispositivo.

non vedo come poi possa esser rilevata una periferica di qualsiasi dispositivo, se non si conosce quale chipset è in uso.

la negligenza di apple e di microsoft non hanno limiti ed ovviamente chi ne paga il prezzo sono gli utenti, che privi di qualsiasi competenza tecnica, si fidano di ogni periferica che attaccano al computer.

se questo è un modus operandi, non vuol dire che deve esser accettato anche da chi usa GNU/Darwin; GNU/HURD; GNU/KFreeBSD; GNU/linux; FreeBSD; NetBSD; OpenBSD.

mi sembra pur che giusto che si interroghi il computer e si chieda tramite shell quale chipset è montato : produttore; ......

se poi il computer non rileverà il dispositivo ci saranno due possibilità:

a) farglielo digerire, mettendosi a lavorarci sopra se si è degli sviluppatori

b) attaccarsi al tram, ed aspettare che qualcun altro con lo stesso problema si metta a fare reverse engineering

c) se non sarà supportato difficilmente lo diventerà negli anni successivi

la negligenza di apple e microsoft la pagano gli utenti.

dunque è lecito chiedersi: è meglio conoscere un minimo di programmazione e principi di funzionamento hardware a basso livello, od accettare
che il computer si infetti ?

ognuno faccia come crede, ma ho sempre sostenuto e lo sosterrò che l'informatica NON è per tutti.
Top
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi