Utilitzar la connectivitat USB dels telèfons per a "diversió i profit"
L'Albert Cuesta em passa l'enllaç a la notícia sobre la presentació al blackhat d'una nova tècnica (Exploiting Smart-Phone USB Connectivity For Fun And Profit) d'atac als PC utilitzant el telèfon mòbil.
Consisteix en fer que el telèfon s'identifiqui a l'ordinador com un telèfon, ho fa com a un teclat o un ratolí… per tal de poder utilitzar-lo per a controlar el PC (que no podrà distingir entre entre el teclat autèntic i el suplantat pel telèfon). Aquesta mena d'atac és viable de realitzar en virtualment qualsevol sistema operatiu (Windows, Mac OS o Linux).
També es va explicar com podria propagar-se la infecció:
"Say your computer at home is compromised and you compromise your Android phone by connecting them," he said. "Then, whenever you connect the smartphone to another laptop or computing device I can take over that computer also, and then compromise other computers off that Android. It's a viral type of compromise using the USB cable."
La tècnica es va ensenyar utilitzant un telèfon Android, però virtualment es podria ampliar a qualsevol dispositiu USB.
Entrades aleatòries
Carregant...
