USB Cihazlarda Zararlı Açık

-
USB Cihazlarda Zararlı Açık

Siber güvenlik uzmanları tarafından ortaya çıkarılan 'Bad USB' isimli yeni bir zararlı yazılım, USB'den bağlanan cihazlar yardımı ile bilgisayarlara sızmayı sağlıyor. Ortaya çıkarılan açığın kapatılması ise şimdilik zor görünüyor.

Günümüzde bilgisayar ve benzeri cihazlara bağlanan klavye, fare, kart okuyucu, harici disk ve benzeri birçok aksesuar USB bağlantısını kullanıyor. Bu cihazların büyük bir çoğunluğunda ise bütünleşik bir hafıza bulunuyor ve burada 'firmware' adı verilen bir yazılım bilgisayarla iletişimi ve kullanımı sağlıyor.

Güvenlik araştırmacılarının ortaya çıkardığı yeni bir zararlı yazılım USB'den bağlanan cihazlar yardımı ile bulaşıyor. 'Bad USB' yani Kötü USB adı verilen bu yazılım USB'den bağlanan cihazlara bulaşıyor ve tespit edilmesi neredeyse imkansız. Açığı kullanan kötü niyetli kişiler bilgisayara sızarak istedikleri her şeyi yapabiliyorlar.

Karsten Nohl ve Jakob Lell isimli iki araştırmacı tarafından ortaya çıkarılan açık yardımı ile zararlı kodlar USB bellek ve benzeri cihazlarla bilgisayarlara sızabiliyor. Açığın sadece USB bellek gibi cihazları değil aynı zamanda klavye, fare ve hatta akıllı telefonların yazılımlarını bile etkileyebileceği ifade ediliyor. Açığın telefonlarda kullanılmasının yapılan tüm görüşme ve iletişimin istenen bir lokasyona aktarılmasını da sağlayabileceği iddia ediliyor.

Bad USB açığı USB cihazın yazılımını kullandığı için tespit edilmesi mümkün olmuyor. Bilgisayar güvenlik yazılımları ile temizlense bile USB cihazın içindeki zararlı yazılımlar bu temizlikten etkilenmiyor ve tekrar bulaşmaya devam ediyor.

Teknoloji yayını Wired'a açıklama yapan iki araştırmacı açığın kapatılmasının şimdilik mümkün olmadığını düşünüyor. Araştırmacılara göre sorunu ortadan kaldırmak için USB cihazların yazılım mantığının değişmesi gerekiyor.

Daha önce NSA'in kullandığı iddia edilmişti

Ortaya çıkan açığın bir benzerinin daha önce ABD'nin istihbarat kurumu NSA tarafından kullanıldığı da iddia edilmişti. NSA ile ilgili birçok bilgiyi ifşa eden Edward Snowden'in iddiasına göre kurum, USB bellekler yardımı ile bilgisayarlara zararlı yazılım yükleyebiliyordu.

  • Kaynak: Wired
Haberin Tamamı İçin:

BU İÇERİĞE EMOJİYLE TEPKİ VER!
Helal olsun!
Hoş değil!
Yerim!
Çok acı...
Yok artık!
Çok iyi!
Kızgın!
YORUMLAR İÇİN TIKLAYINIZ
Görüş Bildir