image

Windows XP systemen kwetsbaar door USB lek

woensdag 3 augustus 2005, 11:52 door Redactie, 7 reacties

Security onderzoekers David Dewey en Darrin Barrall hebben twee lekken in de Microsoft Windows XP Universal Serial Bus (USB) driver ontdekt waardoor ze vertrouwelijke gegevens van een kwetsbare computer kunnen stelen. Een aanvaller moet wel fysieke toegang tot de machine hebben. Een doorsnee aanval duurt zo'n tien seconden en kan daardoor snel worden uitgevoerd. Via een USB stick zou een aanvaller bijvoorbeeld een Trojaans paard op het kassa systeem kunnen installeren, waarna de Trojan creditcardgegevens opslaat. Is de kassa eventjes onbemand, dan kan men via de USB stick de verzamelde creditcardgegevens weer downloaden.

Een aanvaller zou ook gratis USB sticks of keys tijdens een conferentie uit kunnen delen met een Trojaans paard al geinstalleerd, waardoor nietsvermoedende gebruikers de Trojan mee naar huis nemen en zo hun PC besmetten. Alleen Windows machines met AutoRun actief zijn kwetsbaar. De onderzoekers hebben ook een device driver geëmuleerd, waardoor mogelijk ook andere besturingssystemen voor deze USB aanval kwetsbaar zijn.

Reacties (7)
03-08-2005, 12:33 door Anoniem
op zich niet zo gek, kan ook met een cd-rom. de eerste virussen
versprijdden zich nog op die manier
03-08-2005, 14:53 door G-Force
Er wordt al langer tegen deze USB-stick aanval gewaarschuwd. Zeker voor
bedrijven is het oppassen geblazen. Misschien een goede gewoonte om
de USB poortjes uit te schakelen zodat niemand in een onbewaakt
ogenblik het systeem kan compromitteren.

Een soortgelijk verhaal is te lezen via deze link:

http://www.hoffmannbv.nl/HBR/waarschuwingen/actueel/portableInsecurity.html
03-08-2005, 17:21 door Anoniem
Ik weet niet of het nu nog steeds werkt, maar vroeger kon je
iemands palm pilot simpel kopieeren door een lege palm
pilot in de craddle te plaatsen en synchonise te drukken.
Dit kon terwijl de desktop afgesloten was met een paswoord. :)
De eigenaar heeft niks door, zoland hij niet in zijn
palmpilot log kijkt (en daar kijkt niemand in).
03-08-2005, 19:25 door spatieman
zucht..
Krijgen we dadelijk cardreaders met firewall en virusscanner
ingebakken.
03-08-2005, 20:37 door Anoniem
Oplossing: geen XP gebruiken of beter nog: geen windows
gebruiken.
03-08-2005, 22:20 door Anoniem
Door Anoniem
Oplossing: geen XP gebruiken of beter nog: geen windows
gebruiken.
jij dus ook niet
09-08-2005, 16:04 door Anoniem
Ook een oplossing: Gewoon je AutoRun uitzetten :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.