Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Гаджеты


Ответ
 
Опции темы Опции просмотра
Старый 04.12.2014, 03:00   #11 (permalink)
Cruzzz
Member
 
Аватар для Cruzzz
 
Регистрация: 15.01.2011
Сообщений: 1,083
Записей в дневнике: 2
Сказал(а) спасибо: 12
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3671
По умолчанию

Цитата:
Сообщение от duc Посмотреть сообщение
почему ты не вскрыл штекер USB?
Наверное потому, что иногда пользуюсь ей Когда сдохнет - могу препарировать и литой штекер.

Цитата:
Сообщение от duc Посмотреть сообщение
считаешь, что вот это не могли встроить в сам разъём?
Ну, поскольку в габарит USB-A вилки спокойно умещается RF transmitter (радиомыши), то шанс незаметного внедрения контроллера и EEPROM|ROM -памяти в литую вилку - принципиально конечно же возможен.

Но в этом случае он может находится в любом кабеле: каждая клавиатура, каждая мышь, каждая флешка или кабель принтера будут потенциальными носителями такой закладки И если избежать соблазна тотальной паранойи, то остаются два основных вопроса:
1. Почему же выбор злоумышленников пал на такую экзотику, как USB-чарджер?
2. Почему столь успешная технология "прозрачной" установки и исполнения вредоносного кода не применяется в более подходящих для того устройствах (флешки)?
Cruzzz вне форума   Ответить с цитированием

Старый 04.12.2014, 03:00
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Возможно решение вашего вопроса можно найти в одной из этих тем

Обнаружен первый троян-шифровальщик для платформы Android
Создать механизм выкидывающий пачку сигарет, USB

Старый 04.12.2014, 05:44   #12 (permalink)
Cruzzz
Member
 
Аватар для Cruzzz
 
Регистрация: 15.01.2011
Сообщений: 1,083
Записей в дневнике: 2
Сказал(а) спасибо: 12
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3671
По умолчанию

upd: Да, в голову тут закрался простенький "технарский" способ "отстоять честь и достоинство" безвинно заподозренного китайского чарджера без разборки коннектора

К интеллекту и отвертке придется добавить еще и мультиметр:

001.jpg 002.jpg

Как можно заметить, I/O контуры выводов d+ и d- у контроллера флешки обладают некоторым сопротивлением относительно "общего" (и между собой),...

003.jpg

...а у чарджера они никуда не подключены.


P.S. Извините, просто я не большой сторонник излишнего паникерства и зачастую скептически отношусь к многократно цитируемым в Сети высказываниям, что "Кругом шпионы и все пропало!!!"... Особенно, когда первоисточник не предоставляет явных тому доказательств.

Про уязвимости самого же стандарта USB (вернее, устройств на его шине) наверняка многие в курсе, теоретически обратить в "зловреда" можно огромное количество девайсов. Ну так что теперь, удариться в повсеместную панику?..
Cruzzz вне форума   Ответить с цитированием
Старый 04.12.2014, 09:46   #13 (permalink)
CrazyPOVT
Member
 
Аватар для CrazyPOVT
 
Регистрация: 07.01.2012
Сообщений: 1,581
Сказал(а) спасибо: 0
Поблагодарили 12 раз(а) в 2 сообщениях
Репутация: 25361
По умолчанию

ААААААААААААААААААА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !11
Мы все умрём!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
CrazyPOVT вне форума   Ответить с цитированием
Старый 04.12.2014, 10:28   #14 (permalink)
Cruzzz
Member
 
Аватар для Cruzzz
 
Регистрация: 15.01.2011
Сообщений: 1,083
Записей в дневнике: 2
Сказал(а) спасибо: 12
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3671
По умолчанию

Цитата:
Сообщение от CrazyPOVT Посмотреть сообщение
ААА!!!
Ну вот...сглазил...
Cruzzz вне форума   Ответить с цитированием
Старый 04.12.2014, 12:28   #15 (permalink)
duc
Banned
 
Регистрация: 23.11.2010
Сообщений: 6,749
Сказал(а) спасибо: 18
Поблагодарили 27 раз(а) в 6 сообщениях
Репутация: 17514
По умолчанию

Хлопцы, позвольте напомнить вам пару слов, которые могут быть ключевыми:
Цитата:
The boss has malware...
Moral of the story is have you ever question the legitimacy of the $5 dollar EBay made in China USB item that you just plugged into your computer? Because you should, you damn well should.
То есть один из ТОПов крупной компании заказал из Китая сигарету. Это может быть спецзаказ, связанный с промышленным шпионажем.
И ещё: тёзка, фото не убеждает. На дисплее мегаомы. Или я неправильно понял? Мои блютуз и WiFi затычки, способные поместиться в штекере, на омах показали кратковременный бросок тока с полным его прекращением, а на больших пределах - килоомные сопротивления. Теоретически можно ожидать схему на КМОП, которая при отсутствии реального подключения уйдёт в Z-состояние, а там утечка определяется другими вещами.
duc вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 04.12.2014, 12:41   #16 (permalink)
Cruzzz
Member
 
Аватар для Cruzzz
 
Регистрация: 15.01.2011
Сообщений: 1,083
Записей в дневнике: 2
Сказал(а) спасибо: 12
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3671
По умолчанию

Цитата:
Сообщение от duc Посмотреть сообщение
Мои блютуз и WiFi затычки, способные поместиться в штекере, на омах показали кратковременный бросок тока с полным его прекращением, а на больших пределах - килоомные сопротивления.
Тёзка, все понято верно

Режим - авто, UT60b измеряет до 40МОм, при переполюсовке щупов/первом касании значения изменяются (идет заряд/перезаряд некоей цепи, обладающей емкостью, вероятно). Поэтому на фото с флешками - конечные значения после заряда (не принимаем их как верные, просто некоторое сопротивление до 40МОм присутствует и для двух флешек разных производителей оно - одного порядка).
Для вилки чарджера же - никакой реакции при любом положении щупов, >40МОм, что наталкивает на вывод о том, что они просто "в воздухе".

Что до предположения о закладке для конкретного получателя - если вся эта история действительно правдива, то подобный инсайд вполне был бы логичен. Но это получается частный случай, который с подачи СМИ пытаются раздуть до паники. Или обычный вброс по заказу, что также напоминает.
Cruzzz вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 23:59.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.