Новини

05:45
Они начали первыми: турецкие СМИ о драке в Киеве
22:14
Кайли Миноуг поразила всех фигурой девушки-подростка
21:57
Банда, которая готовила нападение в Княжичах, известна ограблением мужчины в центре Киева
20:27
Украинцы поразили новым вертолетом на авиашоу в Иране
20:13
В каких городах живут самые богатые украинцы
20:11
В Украине ввели новый порядок оплаты труда
19:27
Американский адвокат рассказала, как ФБР будет расследовать дело против Порошенко
19:19
Украину отдадут Путину. Прогноз Bloomberg на 2017
19:07
Онищенко поставил Порошенко в полную зависимость от США и РФ. Это страшно - эксперт
19:01
В Bloomberg назвали главные риски 2017 года
18:35
Княжичи: Владелица дома, где сработала сигнализация, рассказала интересные детали
18:20
Ультрас в Киеве жгли турецкие флаги, били турок
18:09
Долгожданный мир в Донбассе может наступить
18:05
Музику з «ВКонтакте» вимкнуть для додатків 16 грудня
17:55
Ученые: Земля постепенно замедляет скорость вращения
17:26
Российские мажоры устроили развратную вечеринку в школьном бассейне
17:17
Власть подводит первые итоги децентрализации
16:42
Турецкие болельщики показали свою «культуру» в аэропорту Жуляны
16:37
За кулисами "закона о зарплате в 3200": отмена стипендии, гигантские штрафы и тотальная слежка за гражданами
15:57
Фальсификация молочной продукции - исследование
15:01
Ученые прокомментировали сенсационное заявление Хокинга о смерти планеты
14:55
Политолог: Процесс люстрации в Украине превратился в имитацию
14:51
Столтенберг: НАТО не видит прямой военной угрозы со стороны РФ
10:35
Новые схемы: Как мошенники воруют деньги с банковских карт
10:30
В ЕС Украину признали самой коррумпированной страной
09:17
Довгий признал, что ездил к Онищенко и рассказал, о чем говорили
08:59
Почему в роте "Торнадо" появились насильники и разбойники
08:15
Хто в YouTube цього року найбагатший: версія Forbes 2016
08:12
Дженнифер Энистон резко отказала Брэду Питту во встрече
08:08
Что происходит с "стройкой века" - мостом через Керченский пролив
08:00
Тимошенко: компромат Онищенко на Порошенко - скандал мирового масштаба
07:54
Рада повысила минимальную зарплату до 3,2 тыс. грн
07:52
Еврокомиссар Хан призвал ЕС ускорить безвизовый режим для Украины
07:33
Мережу вразила краса мами Насті Каменських
07:21
Перестрелка в Княжичах: выживший полицейский вопреки приказу дал интервью
07:14
Племянница Ротару отказалась выступать в России
20:47
Новое приложение Google уведомит родных о местонахождении пользователя
20:17
Опубликована первая "пленка" Онищенко
Більше новин

Создан пример вируса для фальсификации смарт-карт

0

Команда специалистов по IТ-безопасности из компании Itrust Consulting в Люксембурге объявила об открытии способа фальсификации смарт-карт.

Создан пример вируса для фальсификации смарт-карт

Созданная ими программа, как экспериментальный образец возможного вируса, может контролировать работу картридера для таких смарт-карт. В результате потенциальный злоумышленник может через Интернет перехватить управление картридером, подключенным к компрометированной Windows-машине с помощью порта USB.

Первым этапом в фальсификации смарт-карт является установка специального драйвера на заражаемый компьютер. Этот драйвер обеспечивает удаленный доступ к USB-устройствам через Интернет. При доступе к устройству для считывания смарт-карт атакующий может использовать некоторые фирменные программы от производителей такого оборудования. В результате злоумышленник может использовать смарт-карту жертвы, как если бы она находилась в его собственном компьютере.

Поль Расканьерес (Paul Rascagneres), один из авторов открытия, является основателем и лидером проекта Malware.lu, посвященного анализу вирусов и антивирусным технологиям. Именно его команда создала образец вируса, обеспечивающий удаленный доступ к подобным USB-устройствам. Кстати, существуют документированные случаи, когда фальсификация смарт-карт осуществлялась на локальном компьютере через программный интерфейс API от производителя. Тем не менее, новая разработка проекта Malware.lu является развитием этой идеи с возможностью общего доступа к USB-устройства для авторизации через протокол TCP/IP. Фактически, злоумышленник может удаленно распоряжаться считывателем смарт-карт, как локальным устройством. Анализ экспериментально подтвержденной атаки будет представлен на конференции MalCon, которая состоится 24 ноября в г. Нью-Дели (Индия).

Атака на смарт-карты представляет собой серьезную угрозу для безопасности многих корпоративных заказчиков. Такие карты используются в качестве надежных электронных удостоверений в самых разных сферах для проверки личности человека и даже для цифровой подписи некоторых документов. Ряд банков выдают клиентам смарт-карт и считыватели для удаленного доступа к счету. Кроме того, кое-где смарт-карты применяются в качестве электронного гражданского паспорта.

Команда проекта Malware.lu успешно опробовала свой прототип вредоносного ПО на национальных электронных паспортах Бельгии и смарт-картах бельгийских банков. Теоретически, новый метод должен работать с любыми типами смарт-карт и считывателей. Кроме того, прототип содержит инструменты для перехвата ПИН-кодов и паролей. К счастью, если атакуемый считыватель снабжен физической клавиатурой для ввода ПИН-кода, предлагаемая атака не срабатывает.

Кроме всего прочего, текущее положение вещей не так печально – поскольку предлагаемые драйверы не имеют цифровой подписи, их нельзя установить в некоторые версии Windows, требующие подписывания драйверов, например, 64-битные версии Windows 7. В то же время, в реальных атаках возможно использование фальшивых подписей в драйверах. Есть и другие потенциальные опасности – есть известные вирусы, которые отключают политики в отношении драйверов в 64-битных версиях Windows 7 за счет модификации загрузочных компонентов. Единственный видимый признак атаки на считыватель смарт-карт – это мигающий светодиод на устройстве, когда злоумышленник пытается получить доступ к карте.
Источник

Загрузка...