Kysymys:
Voiko väärennetty USB-muistitikkuhyökkäys tapahtua Ethernet-verkon kautta?
user3900751
2015-04-24 02:20:57 UTC
view on stackexchange narkive permalink

Olet ehkä nähnyt artikkelin Tämä USB-asema voi houkutella tietokonetta , jossa se näyttää, kuinka flash-aseman muotoinen laite voi täysin paistaa tietokoneen kaikki osat. Tämä on minulle erittäin järkyttävää (sanaleikki tarkoitettu) Internet-kahvilan omistajana.

Mutta vielä pelottavampaa on ajatus, että joku voisi tehdä saman hyökkäyksen paikallisten Ethernet-kaapelien kautta ja viedä kaikki tietokoneeni mukaan lukien reititin katsomatta epäilyttävältä.

Kysymykseni kuuluu: Onko USB-muistitikkuhyökkäys mahdollista myös Ethernetin kautta ja jos on, vaikuttaako se kaikkiin tietokoneihini .

Voinko myös tehdä mitään suojaakseni väärennettyä USB-muistitikkua / Ethernet-hyökkäystä vastaan?

Suojaat itsesi noilta asioilta samalla tavalla kuin suojaat tietokoneitasi iskuvasaralta ...
@PlasmaHH Ammutaan kaikki lähellä olevat?
Lisähuomautus: Räjäytin tietokoneeni, kun vahingossa levitin + 24v +5 USB-kiskoon.Otti emolevyn, keybaordin ja hiiren.
Tämän laitteen alkuperäinen englanninkielinen lähde on [täällä] (http://kukuruku.co/hub/diy/usb-killer).Minulla on varauksia sen aitoudesta, mutta alareunanäkymä osoittaa, että se voi olla totta.|Minulle on kerrottu, että jonkin verran levottomassa maassa, joka on kaukana useimmista ihmisistä, jotka lukevat tämän, on hälytysjärjestelmien suosima tapa hyökätä nautakarja / tainnutusase / TASER ... kuten laitteella 'EHT': n käyttämiseenkaikki ulkoiset hälytyslaitteet, kuten vilkkuvaksi tarkoitettu valo ja ulkoinen sireeni.Huolellisesti omistajan toimittama hälytysjohto vie 10 kV ...
... sinne, missä hälytyselektroniikka ennen asui hetkeä sitten.Mies, joka haluaa sanoa tämän, sanoo hänen (ja muiden) vastauksen käyttää 'hunajakannun' nuken hälytysjärjestelmää, jota valvotaan langattomasti jatkuvien elämän merkkien varalta.Jos se kuolee, todellinen hälytys käynnistyy. |Suojaus artikkelissa kuvattua vetoketjua vastaan on saavutettavissa joko USB: llä, ethernetillä tai muulla langallisella piirillä.Nautakarjan tai jopa sytytyspuolan energian tasoja ja jännitteitä olisi vaikeampaa suojata.Kokoongelmien vuoksi joudut ehkä joutumaan pakattamaan ulkoiseksi kiintolevyksi :-).
Kolme vastused:
Ignacio Vazquez-Abrams
2015-04-24 02:42:02 UTC
view on stackexchange narkive permalink

Kauan ennen USB: tä oli Etherkiller. Ja kyllä, se voi paistaa laitteitasi. Mutta ellei sinulla ole edullista kellaria (ja tarkoitan todellisia ei * vain laitteita, ei vain halpoja) tavaroita, se ei vaikuta muihin siihen liitettyihin laitteisiin.

enter image description here

Vau tuo asia on pelottavaa
+1 linkille.Halusin aina eteerimurhaajan, hallinnoin yliopistossani osaa verkostosta ja ihmiset pitävät magisilmukoita ... jotka opettavat heitä.
Jos kytkimet eivät pysty käsittelemään yksinkertaisia silmukoita, sinun kannattaa harkita kytkimien vaihtamista sinulle kuulumattomien paistovälineiden sijaan.(vaikka kaapeli ei todennäköisesti edes vaikuta koneeseen; se todennäköisesti järkyttää RJ45-bittiä käsittelevää henkilöä)
@sebleblanc, minkä vuoksi liität sen ensin.
ja ennen tätä oli Blotto Box.
En ole varma, että "laadukkaiden laitteiden" argumentti toimii tässä Ethernet-portin suojaamisen kannalta.Vahinko voi olla rajoitettu, jos eristys pitää paikkansa, mutta jos signaalimuuntajan käämissä on 120 V, en voi kuvitella niiden selviävän pitkään.
@W5VO: Sinun on ehdottomasti pidettävä kaikkia laitteita, joihin liität tämän, täydellisen menetyksen.Mutta sen ei pitäisi vaikuttaa muihin portteihin kytkettyihin laitteisiin.
Jarrod Christman
2015-04-24 02:45:20 UTC
view on stackexchange narkive permalink

Asema on puhtaasti laitteistohyökkäys, ei ohjelmistohyökkäys, sivuuttamatta sitä, että artikkelissa viitattiin 'kenttäefektivastukseen'. Oikeastaan ​​mikään ei estä käyttäjää myös johtamasta pääjännitettä mihinkään lähtöporttiin. Yleisesti ottaen turvallisuudessa sovitaan, että jos hyökkääjällä on fyysinen pääsy, sinulla on vaihtoehtoja, sama voidaan sanoa myös fyysisistä vahingoista.

Ja myös "arkistoitu transistori"
KyranF
2015-04-24 02:45:48 UTC
view on stackexchange narkive permalink

Tässä artikkelissa esitetty USB-laite voi vahingoittaa vain tietokonetta, johon se on fyysisesti kytketty.

Ethernet-portit on eristetty ja suojattu -48 V: n tietoliikennevirralta, täysin erilainen kuin USB + 5 V: n virtapiiri. Haluan huomauttaa, että 48 V: n Ethernet on tarkoitettu POE (Power over Ethernet) -järjestelmille. Vain pienjännitesignaalijärjestelmissä signaalit ovat + -2,5 V, mutta magneetti on yleensä edelleen olemassa.

-48 V: n Ethernet-signaali on myös differentiaalikäyttöinen, ja RJ45-liittimeen on nykyään rakennettu magneettia eristämään sisällä oleva tietokonepiiri mahdollisesti haihtuvista ulkoisista yhteyksistä. Piirissä, joka kulkee RJ45-liittimestä Ethernet-ohjaimeen, on yleensä sisäänrakennettu vakavia suojapiirejä, paljon enemmän kuin USB, joka on enimmäkseen vain ESD-diodi ja vastus tai kaksi.

Ethernet-ohjaimet on suunniteltu lyömään, ja eristetty ulkoisista tuloista - nämä tekevät pienen kannettavan laitteen vaarallisen signaalin injektion kaltaisesta tilanteesta erittäin vaikeaa. USB on toisaalta erittäin hauras eikä tietokoneita ole rakennettu odottamaan tällaisia ​​olosuhteita. Joko niin, jos joku hyökkää ethernet-liitäntään, se ei vahingoita muita tietokoneita, olettaen, että se oli ainoa ethernet-yhteys samalla Ethernet-kortilla. Jos sinulla on kaksois-ethernet-kortti, yksi monien satojen tai kilovolttien välinen salama voi hypätä toiseen liitettyyn laitteeseen ja vahingoittaa sitä.

Näet, että Etherkiller on kummajainen, mutta se ei ole pieni kannettava laite, se vaatii virtapistorasian lähistöllä. Luulen, että joku harhaanjohtava voi aina räjäyttää tavaroita - hanki vakuutus vakuutukselle riippumatta siitä, mitä upeita laitteita keksitään vahingoittamaan yritystäsi.

Älä lisää "Muokkaa: ..." vastauksen alaosaan.Hävitit vain joukon aikani tosiseikkojen tarkistamiseen väitteellesi, että Ethernet käyttää 48 V: tä, ja sitten huomaan, että tiedät jo, että se on totta vain osittain.Lähes jokainen, joka lukee vastauksesi, lukee sen * muokkauksesi jälkeen *, joten sen optimoinnilla ihmisille, jotka lukevat sen ensimmäisten 49 minuutin aikana, ei ole mitään järkeä.Muokkaa sitä, jotta se luetaan järkevästi ja lineaarisesti.
@DavidRicherby okei, ei hätää kaveria!Ei halunnut tuhlata aikaa, mutta hei ehkä olet enemmän perehtynyt siihen?


Tämä Q & A käännettiin automaattisesti englanniksi.Alkuperäinen sisältö on saatavilla stackexchange-palvelussa, jota kiitämme cc by-sa 3.0-lisenssistä, jolla sitä jaetaan.
Loading...