Il falso attacco di unità flash USB può verificarsi su Ethernet?


12

Potresti aver visto l'articolo Questa unità USB può nuke un computer in cui mostra come un dispositivo a forma di unità flash può friggere completamente tutti i componenti di un computer. Questo è molto scioccante (gioco di parole) per me come proprietario di un Internet café.

Ma ciò che è ancora più spaventoso è il pensiero che qualcuno possa fare lo stesso attacco sui cavi Ethernet locali ed eliminare tutti i miei computer incluso il mio router senza sembrare sospetto.

La mia domanda è: l'attacco dell'unità flash USB è possibile anche su Ethernet e, in tal caso, interesserà tutti i miei computer ?

Inoltre, c'è qualcosa che posso fare per proteggermi dalla falsa chiavetta USB / dagli attacchi Ethernet?


9
Ti proteggi da quelle cose nello stesso modo in cui proteggi i tuoi computer da una mazza ...
PlasmaHH

6
@PlasmaHH Sparare a tutti quelli che si avvicinano?
Albero

2
Nota a margine: ho fatto saltare in aria il mio computer quando ho applicato accidentalmente + 24v alla guida USB +5. Ha eliminato la scheda madre, il keybaord e il mouse.
CurtisHx,

La fonte originale in lingua inglese di questo dispositivo è qui . Ho delle riserve sulla sua autenticità, ma la vista laterale in basso fornisce un'indicazione che potrebbe essere reale. | Mi è stato detto che, in un paese un po 'travagliato, lontano dalla maggior parte delle persone che leggono questo, il mezzo preferito per attaccare i sistemi di allarme è usare un pungolo di bestiame / pistola stordente / TASER ... come un dispositivo per applicare' EHT 'a eventuali dispositivi di allarme esterni come una luce lampeggiante e una sirena esterna. Il cablaggio dell'allarme fornito dal proprietario richiede i 10 di kV ...
Russell McMahon,

... dove abitava l'elettronica di allarme fino a un momento fa. L'uomo che mi dice che la sua risposta (e quella degli altri) è quella di utilizzare uno schema di allarme fittizio "vaso di miele" che viene monitorato in modalità wireless per segni di vita in corso. Se muore, allora si attiva la vera sveglia La protezione contro il tipo di zapper descritto nell'articolo è ottenibile tramite USB o Ethernet o altri circuiti cablati. I livelli di energia e le tensioni di un prodotto bovino o persino di una bobina di accensione sarebbero più difficili da proteggere. A causa di problemi di dimensioni, potrebbe essere necessario impacchettarlo come disco rigido esterno :-).
Russell McMahon,

Risposte:


28

Molto prima dell'USB c'era Etherkiller . E sì, può friggere la tua attrezzatura. Ma a meno che tu non abbia roba da scantinato (e non intendo apparecchiature sh * t reali , non solo economiche) non influirà su altri dispositivi collegati ad essa.

inserisci qui la descrizione dell'immagine


8
Wow, quella cosa fa paura
user3900751,

2
+1 per il collegamento. Ho sempre desiderato un etherkiller, gestisco parte della rete nella mia università e la gente tiene dei circuiti di magin ... che insegnerebbe loro.
Vladimir Cravero,

5
Se i tuoi switch non sono in grado di gestire semplici loop, dovresti prendere in considerazione la sostituzione dei tuoi switch invece di friggere apparecchiature che non ti appartengono. (anche se quel cavo probabilmente non influirà nemmeno sulla macchina; è più probabile che colpisca la persona che maneggia il bit RJ45)
slittone

3
@sebleblanc che è il motivo per cui si collega prima quella fine.
user253751

e prima c'era la Blotto Box.
Alistair Buxton,

18

Ignorando che l'articolo si riferiva a un "resistore a effetto di campo", l'unità è puramente un attacco hardware, non un software. In realtà, non c'è nulla che impedisca all'utente di collegare la tensione principale a qualsiasi porta di uscita. In genere si concorda sulla sicurezza che se un utente malintenzionato ha accesso fisico, si è fuori delle opzioni, lo stesso si può dire anche per il danno fisico.


1
E anche un "transistor archiviato"
Nick T

10

Il dispositivo USB mostrato in quell'articolo non può che danneggiare il computer a cui è fisicamente collegato.

Le porte Ethernet sono isolate e protette dall'alimentazione a -48V delle telecomunicazioni, totalmente diversa da un circuito di alimentazione USB + 5V. Vorrei sottolineare che Ethernet a 48 V è per sistemi POE (Power over Ethernet). Nei sistemi di solo segnale a bassa tensione i segnali sono + -2,5 V, ma i magnetici sono di solito ancora lì.

Anche il segnale ethernet -48V è pilotato in modo differenziale e il jack RJ45 nei tempi moderni ha una magnetica integrata per isolare i circuiti del computer all'interno da connessioni esterne potenzialmente volatili. Il circuito che va dal jack RJ45 al controller ethernet di solito ha alcuni seri circuiti di protezione integrati, molto più che USB che è principalmente solo un diodo ESD e un resistore o due.

I controller Ethernet sono progettati per resistere e isolati dagli ingressi esterni: rendono molto difficile ottenere qualcosa come un'iniezione di segnale pericolosa da parte di un piccolo dispositivo portatile. D'altra parte, l'USB è molto fragile e i computer non sono costruiti per aspettarsi questo tipo di condizioni. In ogni caso, se qualcuno attacca il tuo socket Ethernet non danneggerà altri computer, supponendo che fosse l'unica connessione Ethernet sulla stessa scheda Ethernet. Se si dispone di una doppia scheda ethernet, una presa sottoposta a flash con molte centinaia o kilovolt può saltare e danneggiare l'altro dispositivo collegato.

Visto che Etherkiller è strano, ma che non è un piccolo dispositivo portatile, richiede una presa di corrente nelle vicinanze .. Immagino che qualcuno di nascosto possa sempre far esplodere roba - ottenere un'assicurazione da coprire indipendentemente da quali fantastici dispositivi sono inventati per danneggiare la tua attività ...


11
Per favore non aggiungere "Modifica: ..." in fondo alla tua risposta. Hai appena perso un bel po 'del mio tempo a verificare la tua affermazione che Ethernet utilizza 48 V e poi trovo che sai già che è solo parzialmente vero. Quasi tutti coloro che leggono la tua risposta la leggeranno dopo la modifica, quindi non ha senso ottimizzarla per le persone che la leggono nei primi 49 minuti. Si prega di modificarlo per farlo leggere in modo sensato e lineare.
David Richerby,

@DavidRicherby okay, non preoccuparti amico! Non volevi perdere tempo, ma ehi, forse sei più esperto per questo?
KyranF,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.