E-papieros jako narzędzie do hakowania komputera?

16.06.2017 10:20

Nawet takie niepozorne urządzenie można wykorzystać do zainfekowania komputera szkodliwym oprogramowaniem.

E-papieros jako narzędzie do hakowania komputera?

fot. pixabay

Niecodzienny eksperyment postanowiło przeprowadzić dwóch ekspertów zajmujących się bezpieczeństwem cyfrowym.

E-papierosy zwykle wyposażone są w port USB służący do ich ładowania. Dwójka specjalistów postanowiła więc go wykorzystać i za pomocą połączenia kabla USB z komputerem przemienić go w urządzenie do przenoszenia szkodliwego kodu.

Eksperyment został zakończony powodzeniem, lecz łatwość, z jaką udało się tego dokonać, podważa komfort korzystania z tych urządzeń, jeśli chodzi o ich cyber-bezpieczeństwo.

Wystarczyło bowiem wprowadzić jedynie 20 linijek kodu, by zamienić e-papierosa w narzędzie do hakowania - można dzięki temu zarówno wprowadzić na urządzenie końcowe szkodliwego oprogramowania (tzw. malware), zamianę maszyny w urządzenie przechwytujące wprowadzane dane i monitorujące ruch sieciowy lub inne. Wszystko ze względu na możliwość modyfikacji urządzenia tak, by system rozpoznał je jako klawiaturę lub inne urządzenie peryferyjne, przez co przejdzie zabezpieczenia systemu.

Uważajcie więc skąd kupujecie swoje e-papierosy - bowiem jeśli kupicie urządzenie z "lewej" dystrybucji, możecie natknąć się na takie, zawierające w sobie złośliwe oprogramowanie, jak chociażby ransomware "WannaCry", które podbiło setki tysięcy urządzeń.

Zagłosuj

Ładujesz e-papierosy przez port USB w komputerze?

RadioZET.pl/AM