image

ISC waarschuwt voor usb-kabel met ingebouwde sim-kaart

maandag 9 oktober 2017, 16:54 door Redactie, 15 reacties

Het Internet Storm Center (ISC) waarschuwt voor usb-kabels die worden verkocht en over een ingebouwde sim-kaart, gsm-radio en microfoon beschikken. Aanvallers zouden via dergelijke kabels aanvallen kunnen uitvoeren of data kunnen stelen, aldus Johannes Ullrich van het ISC.

Zo reageert de ongeveer 30 dollar kostende usb-kabel op sms-berichten en kan die gps-coördinaten terugsturen. Ook is het mogelijk om via een sms-bericht de microfoon te activeren en zo mee te luisteren. "Het voornaamste risico zijn systemen (en kabels) die onbeheerd in plekken met enige openbare toegang worden achterlaten", merkt Ullrich op. Het gaat dan bijvoorbeeld om systemen in hotelkamers of klaslokalen.

Gebruikers krijgen dan ook het advies om hun kabels te markeren zodat ze niet door andere kabels vervangen kunnen worden. Daarnaast moeten de kabels worden vastgemaakt. Afsluitend stelt Ullrich dat de "usb-spionagekabel" in kwestie eenvoudig te herkennen is als gebruikers weten waar ze op moeten letten. "Maar ik weet zeker dat ze een kleinere kabel kunnen maken en er is mogelijk een versie die iets duurder is en niet zo eenvoudig de sim-kaart laat zien."

Image

Reacties (15)
09-10-2017, 17:35 door Anoniem
Waar is die kabel te koop?
09-10-2017, 18:27 door Anoniem
Merkwaardig artikel met merkwaardige samenvatting.

Artikel schrijver heeft het kennelijk niet zo op Apple producten en vindt het vooral veel belangrijker hierop te excellereren onder vermelding van oude labkoeien uit de sloot, dan om in het oog te houden waarvoor deze producten dienen en wat het voordeel van deze producten is (of was want Firewire is er nog wel maar heeft geen toekomst meer).

De algehele toon van het artikel wordt niet samengevat hier en de artikel schrijver vindt het zelf kennelijk niet interessant om even te vermelden waarom je zo'n kabel zou willen gebruiken.
Veel te druk met zijn puntje maken en de securitygoeroe uit te hangen.

De besproken, Firewire, thunderbolt en Usb-c techniek heeft een ernstig belangrijk voordeel, namelijk dat het snelle verbindingen zijn!
Maar wat moet je in vredesnaam met een usb kabel met sim kaart??

Verder vergeet meneer de securitygoeroe dat de NSA een heel programma had lopen met het embedden van chips in kabels, echte praktijk in het echt.
Geen woord daarover.
Maar wel een heel stuk doorzagen op relevante techniek die kwetsbaarheden heeft (gehad) die in labsituaties zijn aangetoond maar niet in het echt.

Nut van dit stuk?
Zelfpromotie van meneer de secoeritygoeroe?
CV building?

Nut van deze samenvatting?
Dat ik nu moet gaan googelen naar een product dat ik nog niet kende en waarvan niemand het interessant vindt om te vermelden wat het bedoelde nut ervan is?
Gevalletje onbeholpen sluikreclame en productplacing?
09-10-2017, 20:16 door Anoniem
Door Anoniem: Merkwaardig artikel met merkwaardige samenvatting....
Maar wat moet je in vredesnaam met een usb kabel met sim kaart??
Zoiets heet smartphone. Kan je aan je computer knopen. Soms heel handig.
09-10-2017, 21:31 door Anoniem
Nou zeg, iets dergelijks passeerde vannacht door mijn gedachten:
stel iemand gebruikt een bijna niet van echt te onderscheiden keyboard kabel waarin een geheugenchip is verwerkt.
Slaat dus al je toetsaanslagen op incl. wachtwoorden, maar iemand moet na een tijdje wel fysiek die kabel wisselen of de geheugenchip uitlezen.

Met dit soort kabels hoeft dat dus niet.
In geval zoiets op je toetsenbord zou zijn aangesloten wordt elke toetsaanslag meteen naar de aanvaller overgezonden.


Wat is het toch altijd weer riskant om computers te gebruiken....
09-10-2017, 23:53 door Anoniem
Anoniem 18:27: ik denk niet dat Johannes Ulrich promotie van zichzelf nodig heeft. Hij heeft al helemaal niet nodig voor CV building, zijn CV staat als een huis. Johannes is fervent aanhanger van Apple producten. Johannes Ulrich is een van de belangrijkste mensen van het ISC, en van SANS. Lees je eerst even in voordat je dit soort flauwekul ophangt.

https://www.sans.org/instructors/dr-johannes-ullrich
https://www.bestorx.com/usb-cable-gps-car-tracker.html
10-10-2017, 08:16 door Anoniem
Speciaal bedoeld voor spionage doeleinden:
http://www.ebay.com.au/itm/Spy-Bug-hidden-USB-GSM-cable-SIM-Card-Audio-Monitor-Listening-Device-voice-BUG-/252920721356
https://www.bestorx.com/usb-cable-gps-car-tracker.html
10-10-2017, 09:26 door spatieman
dus, buiten de ingebouwde simkaart, kan je er een eigen kaart ook nog eens in duwen .
hmm,
10-10-2017, 09:29 door Anoniem
Door Anoniem: Anoniem 18:27: ik denk niet dat Johannes Ulrich promotie van zichzelf nodig heeft. Hij heeft al helemaal niet nodig voor CV building, zijn CV staat als een huis. Johannes is fervent aanhanger van Apple producten. Johannes Ulrich is een van de belangrijkste mensen van het ISC, en van SANS. Lees je eerst even in voordat je dit soort flauwekul ophangt.

https://www.sans.org/instructors/dr-johannes-ullrich
https://www.bestorx.com/usb-cable-gps-car-tracker.html
Je gaat niet in op de kritiek en komt met een link aanzetten die niet in dat artikel staat.
Het ontbreken van die productverwjzing is nou juist onderdeel van die kritiek, onder meer.
Weer een duidelijk gevalletje letters spellen, gebruiken wat je uitkomt en weglaten wat je niet uitkomt.
10-10-2017, 10:31 door Anoniem
Door Anoniem: Merkwaardig artikel met merkwaardige samenvatting.

Artikel schrijver heeft het kennelijk niet zo op Apple producten en vindt het vooral veel belangrijker hierop te excellereren onder vermelding van oude labkoeien uit de sloot, dan om in het oog te houden waarvoor deze producten dienen en wat het voordeel van deze producten is (of was want Firewire is er nog wel maar heeft geen toekomst meer).

De algehele toon van het artikel wordt niet samengevat hier en de artikel schrijver vindt het zelf kennelijk niet interessant om even te vermelden waarom je zo'n kabel zou willen gebruiken.
Veel te druk met zijn puntje maken en de securitygoeroe uit te hangen.

De besproken, Firewire, thunderbolt en Usb-c techniek heeft een ernstig belangrijk voordeel, namelijk dat het snelle verbindingen zijn!
Maar wat moet je in vredesnaam met een usb kabel met sim kaart??

Verder vergeet meneer de securitygoeroe dat de NSA een heel programma had lopen met het embedden van chips in kabels, echte praktijk in het echt.
Geen woord daarover.
Maar wel een heel stuk doorzagen op relevante techniek die kwetsbaarheden heeft (gehad) die in labsituaties zijn aangetoond maar niet in het echt.

Nut van dit stuk?
Zelfpromotie van meneer de secoeritygoeroe?
CV building?

Nut van deze samenvatting?
Dat ik nu moet gaan googelen naar een product dat ik nog niet kende en waarvan niemand het interessant vindt om te vermelden wat het bedoelde nut ervan is?
Gevalletje onbeholpen sluikreclame en productplacing?

Het is toch opmerkelijk hoe slecht de essentie van een bericht wordt opgepikt.
De schrijver van het ISC wordt van alles en nog wat toebedacht, behalve waarom hij het stuk schreef.
10-10-2017, 11:15 door Anoniem
Verder vergeet meneer de securitygoeroe dat de NSA een heel programma had lopen met het embedden van chips in kabels, echte praktijk in het echt.

Het artikel gaat daar niet over, en de NSA is niet bepaald de enige threat actor wereldwijd. Dat zij geavanceerdere manieren gebruiken is nietszeggend in deze discussie.

Nut van dit stuk? Zelfpromotie van meneer de secoeritygoeroe? CV building?

Lol, jij denkt dat Ullrich CV building nodig heeft, als een van de bekendste IT beveiligers wereldwijd ? Grappenmaker.

Wat is trouwens het nut van jouw afzeik reactie ?
10-10-2017, 13:30 door Anoniem
Door Anoniem:
Het is toch opmerkelijk hoe slecht de essentie van een bericht wordt opgepikt.
De schrijver van het ISC wordt van alles en nog wat toebedacht, behalve waarom hij het stuk schreef.
Er zit een groot verschil tussen het origineel en het artikel hier dat een samenvatting placht te zijn wat het niet is.
De originele schrijver vergeet simpelweg de bron te noemen van dat waar hij over schrijft of als mede aanleiding ziet en tot mede hoofdonderwerp maakt, namelijk de usb kabel en haar functie. Dat is nogal slordig, te slordig en daarmee een onaf artikel dat revisie behoeft.
10-10-2017, 14:57 door Anoniem
Zo zie je maar weer dat heel veel beveiliging is gebaseerd op "security through obscurity".

Wat men buiten de technische incrowd niet weet wat niet deert.

Wordt er vervolgens voor iets wat nog niet algemeen geweten is aandacht gevraagd,
staan de agenten al in de rij om het onderuit te halen of te 'debunken'.

Doe eens een scan met een network interfaces scanner.....
11-10-2017, 10:33 door Anoniem
De meestgebruikte spionagekabel is onzichtbaar en heet "wifi".
11-10-2017, 18:34 door Anoniem
Door Anoniem: Waar is die kabel te koop?
Bij Amazon.com en amazon.de, maar beide leveren niet aan NL. Er is in de VS wel een bedrijf dat daar kan bestellen en dan naar ons doorsturen, zullen we samen er een kudde bestellen?
12-10-2017, 12:08 door Anoniem
Door Anoniem:
Door Anoniem: Anoniem 18:27: ik denk niet dat Johannes Ulrich promotie van zichzelf nodig heeft. Hij heeft al helemaal niet nodig voor CV building, zijn CV staat als een huis. Johannes is fervent aanhanger van Apple producten. Johannes Ulrich is een van de belangrijkste mensen van het ISC, en van SANS. Lees je eerst even in voordat je dit soort flauwekul ophangt.

https://www.sans.org/instructors/dr-johannes-ullrich
https://www.bestorx.com/usb-cable-gps-car-tracker.html
Je gaat niet in op de kritiek en komt met een link aanzetten die niet in dat artikel staat.
Het ontbreken van die productverwjzing is nou juist onderdeel van die kritiek, onder meer.
Weer een duidelijk gevalletje letters spellen, gebruiken wat je uitkomt en weglaten wat je niet uitkomt.

Klopt. Ik ga namelijk in op JOUW opmerkingen en kritiek.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.