Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Периферийные устройства с неподписанными прошивками подвергают пользователей Windows и Linux риску атак

19/02/20

hack26-1Специалисты из компании Eclypsium обнаружили неподписанные прошивки в ряде компьютерных периферийных устройств, которые могут быть использованы злоумышленниками для осуществления атак на ноутбуки и серверы под управлением Windows и Linux.

Эксперты выявили неподписанные прошивки для Wi-Fi-адаптеров, USB-хабов, тачпадов и камер в компьютерах от Dell, HP, Lenovo и других крупных производителей.

Злоумышленники могут использовать уязвимую прошивку несколькими способами, в зависимости от скомпрометированного устройства. В случае сетевых адаптеров преступники могут захватить или изменить сетевой трафик, в то время как PCI-устройства позволят похитить информацию и даже перехватить контроль над системой с помощью DMA-атак (Direct Memory Access). В других случаях полный контроль над целевой камерой предоставляет доступ к видео и аудио данным, а эксплуатация прошивки подключенного к компьютеру жесткого диска позволяет загрузить вредоносные инструменты и выполнить произвольный код.

«Если компонент не требует подписанного встроенного программного обеспечения, злоумышленник может легко получить контроль над устройством без необходимости специальных привилегий», — отметили исследователи.

В числе уязвимого ПО эксперты отметили прошивку для Touchpad и TrackPoint в ноутбуках Lenovo ThinkPad X1 Carbon 6th Gen, камерах HP Wide Vision FHD в ноутбуках HP Specter x360 Convertible 13-ap0xxx, Wi-Fi-адаптера в ноутбуках Dell XPS 15 9560 и USB-хабах для Linux.

Представители Lenovo сообщили, что «производитель не может предоставить исправления для данной проблемы в текущем поколении продукта». HP в свою очередь «работает над обновлением прошивки, и в будущих поколениях камер будут подписанные прошивки».

В то время как Apple macOS автоматически проверяет пакеты драйверов и прошивки на наличие подписей при каждой загрузке с целью предотвратить потенциальные атаки, Windows и Linux выполняют проверку подписи только при первоначальной установке программ.

«Во многих случаях основная проблема в устройстве или линейке продуктов не может быть решена вообще, а это означает, что все устройства в этой линейке продуктов будут оставаться уязвимыми в течение всего срока их службы», — отметили эксперты.

Темы:WindowsLinuxUSBУгрозыEclypsium
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Ideco NGFW VPP: новый высокопроизводительный подход к обработке трафика
    Дмитрий Хомутов, директор компании “Айдеко”
    К обычному Ideco NGFW. в 2023 г. добавилась высокоскоростная версия Ideco NGFW VPP. Рассмотрим, за счет чего удалось резко повысить производительность решения.
  • Защищаем здесь и сейчас. Новый Secret Disk для безопасного перехода на отечественный Linux
    Денис Суховей, руководитель департамента развития технологий компании Аладдин
    Перевод рабочих станций на Linux неизбежен. В силах разработчиков СЗИ сделать так, чтобы пользователи сразу получали безопасное рабочее пространство
  • О физиках, лириках и флешках
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Техническая задача защиты флешки сводится к тому, чтобы сделать нелегальное физическое обладание ею бессмысленным. Эта задача решена в защищенной флешке “Секрет Особого Назначения”. Коротко рассмотрим, как.
  • Обзор изменений в законодательстве. Январь и февраль 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Особенности трансграничной передачи ПДн, обработка биометрических ПДн, госсистема защиты информации, рекомендации ФСТЭК по безопасности ОС Linux и безопасность средств виртуализации
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...