0

امنیت ضعیف USB ها

 
voiceofrain
voiceofrain
کاربر نقره ای
تاریخ عضویت : تیر 1391 
تعداد پست ها : 2005
محل سکونت : اصفهان

امنیت ضعیف USB ها

یو اس بی‌ها 'ایراد اساسی' دارند
کارشناسان امنیت سایبری، ایمنی استفاده از یو اس بی برای وصل کردن دستگاه ها به کامپیوتر را به طور جدی زیر سوال برده اند.
 
USB - مشکل امنیتی usb ها
 
کارستن نوهل و جاکوب لل، دو محقق ساکن برلین، نشان دادند که چگونه یک دستگاه یو اس بی می تواند یک کامپیوتر را بدون اطلاع کاربر آلوده کند.
به گفته این تیم دو نفری، هیچ راه عملی برای مقابله با این آسیب پذیری وجود ندارد.
نهاد ناظر بر استاندارد یو اس بی گفته که تولید کنندگان می توانند امنیت این دستگاه را افزایش دهند.
اما محققان آلمانی معتقدند که این فناوری "ایراد اساسی" دارد.
استفاده از کلید یو اس بی به عنوان ابزاری برای آلوده کردن کامپیوتر به ویروس ها و کد های مخرب اتفاق تازه ای نیست.
 
 
USB - مشکل امنیتی usb ها
 
 
 
با این وجود، تازه ترین پژوهش ها نگرانی های بیشتری ایجاد کرده است چون نشان می دهد یک دستگاه یو اس بی که به نظر کاملاً خالی می آید، حتی اگر فرمت شده باشد هم می تواند حاوی بد افزار باشد.
به این ترتیب تبهکاران می توانند با سواستفاده از این نقطه ضعف به گوشی های هوشمند یا هر گونه دستگاهی که با یو اس بی کار کند، حمله کنند.
 
آقای نوهل به خبرنگاران گفته: "امروز ممکن است آخرالزمان نباشد ولی تا ده سال آینده این موضوع به تدریج ما را تحت تاثیر قرار می دهد."
"در واقع، پس از متصل کردن یک کلید یو اس بی شما دیگر نمی توانید به چیزی اطمینان کنید."
 
'تراشه' مورد سوءِ استفاده
یو اس بی (USB) که مخفف (Universal Serial Bus) است، به دلیل اندازه کوچک، سرعت بالا و توانایی شارژ کردن دستگاه ها، تبدیل به روشی استاندارد برای وصل کردن سخت افزار ها به کامپیوتر شده است.
حافظه یو اس بی به عنوان ابزار ساده ای برای جابجایی فایل های بزرگ میان دو کامپیوتر، به سرعت جایگزین دیسک های فلاپی شد.
این رابط، به دلیل امکان اتصال ساده آن و داشتن این توانایی که می‌توان توسط آن ابزارهای متنوعی را نصب کرد، پر طرفدار است. دستگاه هایی که از یو اس بی استفاده می کنند چیپ یا تراشه کوچکی دارند که به کامپیوتر "می گوید" دقیقاً چه وسیله ایست. وسیله ای که می تواند یک تلفن، یک تبلت یا هر سخت افزار دیگری باشد.
دقیقا همین کاربرد است که می تواند تهدید آمیز باشد.
 
'ربودن گوشی هوشمند'
در ویدئویی که در کنفرانس هکر های کلاه سیاه در لاس وگاس نشان داده شد، یک درایو یو اس بی استاندارد به یک کامپیوتر معمولی وصل شده است.
دستگاه حاوی کد مخربی است که خود را به عنوان یک صفحه کلید به کامپیوتر جا می زند.
پس از چند لحظه، صفحه کلید جعلی شروع به تایپ کردن دستور هایی می کند و به کامپیوتر فرمان می دهد که یک برنامه مخرب را دانلود کند.
 
در نمونه دیگر، یک گوشی هوشمند سامسونگ مورد آزمایش قرار گرفت.
زمانی که این گوشی برای شارژ شدن به کامپیوتر وصل می شود، خود را به عنوان یک کارت شبکه جا می زند. این موضوع به این معنی است که هنگام وصل شدن به اینترنت، مرورگر کاربر مخفیانه ربوده می شود.
 
آقای نوهل نشان داد که چگونه توانسته اند با درست کردن یک نسخه تقلبی وبسایت پی پال جزئیات کاربران را هنگام ورود بدزدند.
برخلاف دیگر حملات مشابه، که با نگاه کردن به آدرس یک وبسایت جعلی، می توان به سادگی به تقلبی بودن آن پی برد، در این مورد هیچ سرنخ قابل مشاهده ای وجود ندارد که کاربر متوجه این خطر شود.
آقای نوهل تاکید کرد که این نسخه آزمایشی می توانست روی هر وبسایتی نصب شده باشد.
 
'به هیچ چیز اعتماد نکنید'
مایک مک لافلین، پژوهشگر امنیتی شرکت فرست بیس تکنولوژیز، معتقد است که این تهدید باید جدی گرفته شود.
به گفته او: "یو اس بی در همه دستگاه ها موجود است."
"باید همیشه همان مثل قدیمی را در نظر داشته باشید که می گوید دستگاهی را که نمی شناسید وصل نکنید."
"هر شرکتی باید همیشه اصولی مربوط به دستگاه ها و درایو های یو اس بی داشته باشد و باید در صورت لزوم استفاده از آن‌ها را متوقف کند."
"یو اس بی ورکینگ پارتی" که مسئول استاندارد یو اس بی است، از اظهار نظر درباره جدی بودن این نقطه ضعف خودداری کرده است.
 
USB - مشکل امنیتی usb ها
 
  • شیوه استاندارد برای وصل کردن دستگاه ها به کامپیوتر
  • محبوبیت به دلیل اندازه کوچک
  • اتصال ساده و قابلیت نصب ابزار های متنوع
 
اما به صورت کلی گفته: "یکی از خصوصیات یو اس بی، پشتیبانی از قابلیت های بیشتر امنیتی است. اما این بسته به تولید کنندگان انبوه (OEM) است که تصمیم بگیرند محصولاتشان شامل چه قابلیت هایی باشد."
 
"با افزایش قابلیت های هر محصول احتمالاً قیمت آن نیز بالاتر می رود و این انتخاب مصرف کنندگان است که برای دریافت مزایای خاص چقدر حاضرند هزینه کنند."
"اگر تقاضای مصرف کننده برای محصولات یو اس بی با قابلیت های امنیتی بیشتر افزایش یابد، می توان امید داشت که تولیدکنندگان به این تقاضاها پاسخ دهند."
به گفته آقای نوهل تنها راهی که می توان پیشنهاد کرد، این است که هنگامی که به دستگاه های یو اس بی اجازه می دهید که به کامپیوتر وصل شوند فوق العاده احتیاط کنید.
او گفت: "شیوه استفاده ما از یو اس بی باید در آینده دستخوش تغییر شود."
 

بـازم با گریه خوابم برد       بـازم خواب تــــو را دیدم

دوباره....

چقدر غمگینم و تنـــها  چقدر می خوام که باز بـارون بباره

 

بزن بــارون  ببار آروم  بروی پلکای خسته ام

بزن بــارون تو می دونی هنوزم یاد اون هستم

 

پنج شنبه 30 مرداد 1393  9:22 AM
تشکرات از این پست
rasekhoon_m omiddeymi1368 bigharar hosseinb68 siryahya nargesza hosseinbmi hamid108 amirali123 mahdy1 rezajafarizadeh sr1313 elahekhatami
bigharar
bigharar
کاربر طلایی3
تاریخ عضویت : آذر 1392 
تعداد پست ها : 2301

پاسخ به:امنیت ضعیف USB ها

خیلی جالب بود

در این دنیای فناوری به هیچ چیز نمی توان اعتماد کرد

ممنون از مطلب بسیار خوب و جالب تون

من مبتلایم مبتلای ابتلایت
                          من بیقرارم بیقرار کربلایت

پنج شنبه 30 مرداد 1393  2:51 PM
تشکرات از این پست
siryahya
nargesza
nargesza
کاربر طلایی1
تاریخ عضویت : آبان 1392 
تعداد پست ها : 10707
محل سکونت : اصفهان

پاسخ به:امنیت ضعیف USB ها

سلام

جایی شنیدم این وسایل رو کنار موبایل بگذارید خراب می شه. حقیقت داره.

سوکت های درونش هم که زود خراب می شه. البته به قول مادربزرگم اگه قرار بود خراب نشه درِ کارخونه هاش بسته می شد، البته مادربزرگم این صحبت رو درباره ظروف شکستنی می کنند، ما به همه چی ربطش می دیم.

پنج شنبه 30 مرداد 1393  9:02 PM
تشکرات از این پست
siryahya
fatemexry
fatemexry
کاربر طلایی1
تاریخ عضویت : تیر 1393 
تعداد پست ها : 5428
محل سکونت : خراسان جنوبی

پاسخ به:امنیت ضعیف USB ها

بسیار مطلب اموزنده ای بود ممنون

بس که دل‌تنگم اگر گریه کنم، می‌گویند:

قطره‌ای قصدِ نشان‌دادنِ دریا دارد

السلام علیک یا سلطان عشقــــ♥ علی بن موسی الرضا (ع)

پنج شنبه 30 مرداد 1393  10:37 PM
تشکرات از این پست
siryahya
mohammad174
mohammad174
کاربر تازه وارد
تاریخ عضویت : مرداد 1393 
تعداد پست ها : 4

پاسخ به:امنیت ضعیف USB ها

ممنون از مطلب خوبتون  اما  باید این رو هم در نظر داشت که  با نصب بعضی نرم افزار ها روی یو اس بی ها میشه امنیت اون ها رو بالا برد

yes

---------------------------------------------------------------موفق باشید---------------------------------------------------------------------

 

دانلود آهنگ جدید

 

سئو سئو سایت بهینه سازی سایت بهینه سازی وب سایت خدمات سئو هارد اکسترنال  عمل بینی   جراحی بینی طراحی سایت فروشگاهی طراحی فروشگاه اینترنتی

پنج شنبه 30 مرداد 1393  10:45 PM
تشکرات از این پست
siryahya
ahmad313
ahmad313
کاربر تازه وارد
تاریخ عضویت : مرداد 1388 
تعداد پست ها : 11
محل سکونت : قم

پاسخ به:امنیت ضعیف USB ها

سلام.ممنون اما این مطلب شما در حد یک هشدار بود که البته مفید بود.اما راهکارهای دقیقی رو هم در این باره ذکر کنید.البته ساده و به دور از کلی گویی.ممنون

جمعه 31 مرداد 1393  8:52 AM
تشکرات از این پست
siryahya
mrrasool
mrrasool
کاربر طلایی3
تاریخ عضویت : اسفند 1391 
تعداد پست ها : 156
محل سکونت : اصفهان

پاسخ به:امنیت ضعیف USB ها

بهترین کار اینه که قابلیت Autorun را از طریق دستور gpedit.msc غیر فعال کنید.  

50 امتیاز طرح صالحین شماره 100 )94/5/5

شنبه 1 شهریور 1393  9:25 AM
تشکرات از این پست
siryahya
rbahar91
rbahar91
کاربر طلایی2
تاریخ عضویت : آذر 1390 
تعداد پست ها : 1000
محل سکونت : تهران

پاسخ به:امنیت ضعیف USB ها

کلا هر چیزی که نگاه کنید هم سود داره و هم ضرر

برخی مواقع واقعا استفاده از آن ضروریه

شنبه 1 شهریور 1393  10:27 AM
تشکرات از این پست
siryahya
serhosh
serhosh
کاربر برنزی
تاریخ عضویت : مرداد 1393 
تعداد پست ها : 56
محل سکونت : گلستان

پاسخ به:امنیت ضعیف USB ها

با این وجود باز هم نمیشود از یو اس بی ها استفاده نکرد

یک شنبه 2 شهریور 1393  10:21 AM
تشکرات از این پست
siryahya
دسترسی سریع به انجمن ها