1788

Ответ на пост «ФСБ и CD диск»2

Мда, столько язвительных комментариев к оригинальному посту, в духе мол какое ФСБ отсталое. На дисках им подавай, а не на флэшках. И если кто-то в комментариях и писал про информационную безопасность, всё обычно опять в итоге на шутку сводилось. При этом мало кто понимает корень проблемы.

У флэшек есть одна проблема безопасности - USB. Эта шина сама по себе таит приличную угрозу ИБ компьютера. И это вовсе не о том, что на флэшке будет вирус в автозапуске, что легко остановить и заблокировать. Вы забываете о том, что USB - это не только Mass Storage Device, но и многое другое. А под видом "флэшки" может быть и не флэшка вовсе. В корпус от флэшки легко поместится нужное хакеру ус-во, которое может за счет разных вещей достичь очень многого. И никакой антивирус тут не поможет обычно, потому что антивирусы обычно мониторят сеть и файловую систему, а не USB ус-ва. Весь этот класс ус-в называется BadUSB: https://ru.wikipedia.org/wiki/BadUSB

Например, очень изящное решение PoisonTAP: https://xakep.ru/2016/11/16/poisontap/

Эта штука создает в системе подставной USB сетевой адаптер и просто перенаправляет трафик через себя, позволяя многое. Подробнее можете почитать по ссылкам.

Так что не такие уж дураки сидят в ФСБ, требуя предоставить файлы на носителе в виде CD/DVD. Там подобных уязвимостей просто нет.

Лига Сисадминов

2.8K постов19.2K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Ну во 1х, чтобы подобная флешка отправляла трафик "через себя" она должна стоять постоянно, в противном случае должен устанавливаться скрытый софт, что уже будет спалено антивирусом.
а во 2х, на сд дисках просят предоставлять инфу все муниципальные организации, и дело тут не в безопасности а в тупом архаизме!
раскрыть ветку (1)
Автор поста оценил этот комментарий

Из описания PoisonTAP:

* installs a persistent web-based backdoor in HTTP cache for hundreds of thousands of domains and common Javascript CDN URLs, all with access to the user's cookies via cache poisoning
*allows attacker to remotely force the user to make HTTP requests and proxy back responses (GET & POSTs) with the user's cookies on any backdoored domain
* does not require the machine to be unlocked
* backdoors and remote access persist even after device is removed and attacker sashays away

В том то и дело, что многе из функционала остается доступным и после удаления ус-ва.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества