image

Malafide usb-kabel maakt aanval via wifi mogelijk

dinsdag 12 februari 2019, 11:54 door Redactie, 15 reacties

Een beveiligingsonderzoeker heeft een malafide usb-kabel ontwikkeld waarmee het mogelijk is om via wifi commando's op het aangesloten systeem uit te voeren. De onderzoeker, met het alias MG, had naar eigen zeggen zo'n 300 uur en 4.000 dollar nodig om de "O.MG-kabel" te ontwikkelen.

Zodra de kabel is aangesloten op een systeem, is het mogelijk om via wifi commando's uit te voeren, net alsof een aanvaller toegang tot het toetsenbord of de muis heeft. De kabel wordt door het systeem namelijk als een HID (Human Interface Device) herkend. De computer denkt in dit geval dat de kabel een toetsenbord en een muis is. Door het toevoegen van een wifi-chip is het vervolgens mogelijk om het "toetsenbord" op afstand te bedienen. Zo kunnen er bijvoorbeeld phishingpagina's op het aangevallen systeem worden getoond, maar zijn ook andere aanvallen mogelijk.

In het verleden hebben onderzoekers vaker HID-aanvallen gedemonstreerd. Bekende voorbeelden zijn de Rubber Ducky of het aangepaste Teensy-board van Google-onderzoeker Elie Bursztein. MG laat weten dat hij een aantal kabels gaat maken voor mensen in de security-industrie. Het is nog onbekend of hij ze zal weggeven of zal verkopen. "Maar verkopen maakt ze eenvoudiger te verkrijgen", aldus de onderzoeker. In onderstaande video wordt de kabel gedemonstreerd.

Image

Reacties (15)
12-02-2019, 13:05 door Eric-Jan H te D
Ik heb ook zo'n ding. Er zit alleen geen kabel aan. Het is bij Logitech te koop en heet Unified Receiver.
12-02-2019, 13:11 door Anoniem
Door Eric-Jan H te A: Ik heb ook zo'n ding. Er zit alleen geen kabel aan. Het is bij Logitech te koop en heet Unified Receiver.
pfff
12-02-2019, 13:12 door Anoniem
Een hoop manuren en een half maandsalaris alleen voor een concept.
12-02-2019, 13:13 door Anoniem
Door Eric-Jan H te A: Ik heb ook zo'n ding. Er zit alleen geen kabel aan. Het is bij Logitech te koop en heet Unified Receiver.

Dan heb je duidelijk niet begrepen wat het doet.
12-02-2019, 13:14 door Anoniem
Door Eric-Jan H te A: Ik heb ook zo'n ding. Er zit alleen geen kabel aan. Het is bij Logitech te koop en heet Unified Receiver.

Wat een zinloze opmerking. Dit is toch totaal iets anders? Dit is een USB 'laad' kabel die iedereen gebruikt, en zonder zorgen zal gebruiken, waarin een Wifi chip verstopt zit zodat jij de pc kunt overnemen op afstand. Vraag me af hoe je je hier tegen kan beschermen.....
12-02-2019, 13:28 door Anoniem
300 uur? 4000 dollar?

Zoiets knutsel je zo in elkaar met een RPI zero.

Wat een sensatieartikel.
12-02-2019, 14:57 door Anoniem
De WHID Cactus kan precies hetzelfde voor < $15 hij ziet er alleen als een USB stick uit en niet als een kabel, maar of dat nu $4000 extra waard is...
Met USB policies kan je je trouwens aardig (inderdaad, niet volledig) beschermen hiertegen door alleen bepaalde VID/PIDs toe te staan.
12-02-2019, 15:56 door Anoniem
Door Anoniem:Dit is een USB 'laad' kabel die iedereen gebruikt, en zonder zorgen zal gebruiken, waarin een Wifi chip verstopt zit zodat jij de pc kunt overnemen op afstand. Vraag me af hoe je je hier tegen kan beschermen.....

Met een USB-condoom.
12-02-2019, 18:26 door Briolet
Door Anoniem: De WHID Cactus kan precies hetzelfde voor < $15 ….

Dat vraag ik me af. Je moet het nml vergelijken met het allereerste prototype van die cactus. Daar is ook vel tijd en geld in gestoken.
12-02-2019, 19:42 door Anoniem
Koop gewoon de BadUSB kabel van Kevin Mitnick. Doet hetzelfde, edoch via Bluetooth. Kost ca. $80.Ik heb er ook een, alleen aan details is te zien dat het geen echte oplaadkabel is. Hij doet wel bij opladen overigens, dus de camouflage is perfect. Hier kopen: https://www.crowdsupply.com/rfid-research-group/usbninja
12-02-2019, 22:38 door Anoniem
Mooi werk, vooral voor de balpen testers.

Maar als iemand zich afvroeg hoe de buurvrouw zwanger werd, dat is van alle eeuwen. De DNA onderzoekjes die daarvan bestaan wijzen uit dat in1 van de tien gevallen de vader die het kind aangeeft niet de vader is die het DNA aantoont. Beter dus maar niet altijd naar DNA vragen.

Het statistiekje gaat al vele generaties terug dus de technieken om door de security heen te komen waren ook al lang bedacht voordat de eerste pentium chip op de markt kwam, of het van van balpentester werd uitgevonden. 1 op de tien is altijd al van de melkboer geweest. Of van meneer pastoor.

Hoe daar mee om te gaan is veel relevanter dan roepen dat zulke dingen niet mogen bestaan. In dat laatste geval uit je plaatje gaan, is enkel een teken dat je nog moet bijleren. Maar pas op met naar de DNA bank te gaan, want het kan zomaar zijn dat je een Q.E.D.'tje krijgt te horen. Wat je eeuwige gelijk dan maar weer moeten proberen te verwerken. Al zeker als je weet dat dergelijke bugs al eeuwen blijken te bestaan.
13-02-2019, 06:42 door Anoniem
Door Anoniem: Koop gewoon de BadUSB kabel van Kevin Mitnick. Doet hetzelfde, edoch via Bluetooth. Kost ca. $80.Ik heb er ook een, alleen aan details is te zien dat het geen echte oplaadkabel is. Hij doet wel bij opladen overigens, dus de camouflage is perfect. Hier kopen: https://www.crowdsupply.com/rfid-research-group/usbninja

ah, die kabel met " Not Available " op de website, die moeten we kopen?
13-02-2019, 07:52 door Anoniem
Door Anoniem:Met een USB-condoom.

Nou dat dacht ik ook, maar deze onderzoeker heeft ook USB-condooms aangepast zodat daar een zelfde soort chip in zit.... Zijn stelling is dus, als je niet weet wat er in zit, kun je geen enkele kabel of USB device vertrouwen.
13-02-2019, 15:17 door Anoniem
Door Anoniem: 300 uur? 4000 dollar?

Zoiets knutsel je zo in elkaar met een RPI zero.

Wat een sensatieartikel.

Erg stealthy. Ik neem aan dat het in de stekker zit zonder verdere verdikking van de kabel?
11-03-2019, 07:03 door Eric-Jan H te D
Door Anoniem 12-02-2019, 13:14:
Door Eric-Jan H te A: Ik heb ook zo'n ding. Er zit alleen geen kabel aan. Het is bij Logitech te koop en heet Unified Receiver.

… Dit is een USB 'laad' kabel die iedereen gebruikt, en zonder zorgen zal gebruiken, ...

Ik bedoel, hoe moeilijk kan het zijn zo'n geminiaturiseerde draadloze verbinding uit z'n omhulling te slopen en in een laadkabel te prutsen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.