Взлом и заражение контроллера SD-карты

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 31 Dec 2013.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    А вообще..
    Античатовцы.. и так, зашедшие гости..
    Всех с наступающим 2014 годом!













    Взлом и заражение контроллера SD-карты


    На конференции Chaos Compute Congress один из хакеров рассказал об очень интересном способе использования SD-карт. Оказывается, встроенный в них микроконтроллер абсолютно не защищен от проникновения.

    [​IMG]

    Банни Хуанг (Bunnie Huang) рассказал, что некоторые SD-карты допускают исполнение произвольного кода из микроконтроллера. Это значит, что туда можно записывать вредоносный код с целью последующего исполнения. Заражение возможно осуществить путем перехвата прерываний, посылаемых на SD.

    [​IMG]

    Кстати, в Китае подобная функциональность используется не столько для загрузки вредоносного кода, сколько для «увеличения» емкости флэш-карты. После загрузки новой прошивки карта может сообщать, что объем ее памяти больше, чем есть на самом деле.

    Слайды с презентации Хуанга можно скачать здесь или можно посмотреть видеозапись презентации.

    Посмотреть видео

    31.12.2013
    http://www.xakep.ru/post/61834/​
     
  2. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    539
    Likes Received:
    49
    Reputations:
    54
    Раз уж на то пошло, хеппи нью еар, еверибади и Суи лично.

    Помнится, лет эдак 2-6 бравые китайци клепали флешки на овер 9000гб примерно также переписывая ееprom. А я ошибаюсь, или где-то кем-то была написана статья около года назад на тему перепрошивки мышек, чтобы они прикидывались клавиатурами и слали win+r->cmd->... ?