![Фахівці знайшли вразливості USB у Windows, Linux, macOS](https://cdn2.goloskarpat.info/images/doc/e/e/ee93303-fit-930-519-false-crop-960-540-0-0-q90-339622-8c172cc750.jpeg)
В кінці травня 2020 року команда фахівців з інформаційної безпеки з США і Швейцарії опублікувала у відкритому доступі своє дослідження, в ході якого вони змогли виявити 26 вразливостей в наборі драйверів USB, що використовується операційними системами Linux, macOS, Windows і FreeBSD. В даний час частина вразливостей закрита розробниками ОС.
Дослідник Матіас Пейєра (Mathias Payer) з групи розробників HexHive спільно з Хуей Пен (Hui Peng) з університету Пердью, проводили тестування за допомогою раніше створеного ними інструменту - USBFuzz. Фактично, вони використовували техніку фаззінгу для відправки по USB некоректних, неправильних або просто випадкових даних.
В результаті тестування були виявлені:
- одна уразливість в FreeBSD;
- три уразливості в macOS, причому дві з них викликали перезавантаження ОС, а одна змогла змусити систему зависнути;
- чотири уразливості в Windows, які приводили до появи BSOD;
- вісімнадцять вразливостей було виявлено в USB-стек Linux. Причому одинадцять з них вже пропатчити.
Пейєра і Пен планують розповісти про свої дослідження на конференції з віртуальної безпеки Usenix Security Symposium, яка повинна пройти в серпні 2020 року.
Примітно, що розробники також обіцяють викласти на GitHub репозиторій з кодом USBFuzz. В даний час сторінка з цим проектом ще недоступна.
Читайте також:
- Пенсійний сюрприз: суддям підвищили пенсії до 100 тисяч грн
- Нашестя змій на Закарпатті: небезпека чатує в будинках та на городах
- Найстрашніше попереду: чим слід уже робити запаси жителям Закарпаття на найближчий період?
- На Закарпатті вимикатимуть світло не тільки по графіку: де ще плануються додаткові відключення (ПЕРЕЛІК)
- Поділитись:
- Twitter(X)
- Telegram
- Viber
![Популярні послуги стали недоступними: ук...](https://cdn2.goloskarpat.info/images/doc/3/2/324536681664f00f44dc75_image.png_223x173_to.jpg)
Популярні послуги стали недоступними: українці втр...
У мобільному додатку "Дія" тимчасово при...
23.05.2024 11:40 333 0 ІТ і технології
![InProject HUB представляє ТОП-10 професі...](https://cdn2.goloskarpat.info/images/doc/1/9/191260763866561ffbb5103_image.png_223x173_to.jpg)
InProject HUB представляє ТОП-10 професій у сфері ...
Дізнайтесь, разом з InProject HUB, які п...
28.05.2024 21:18 61 0 ІТ і технології
![Штучний Інтелект: становлення епохи брех...](https://cdn2.goloskarpat.info/images/doc/4/9/496226538665698ce4e32c_image.png_223x173_to.jpg)
Штучний Інтелект: становлення епохи брехні
Нейромережі виявилися здатними до систем...
29.05.2024 05:54 88 0 ІТ і технології
!["Їх милий лепет так кумедно слухати": вч...](https://cdn2.goloskarpat.info/images/doc/1/8/1824798613665c4afca72d7_image.png_223x173_to.jpg)
"Їх милий лепет так кумедно слухати": вчені розгад...
Про що лепечуть малюки.
02.06.2024 13:35 139 0 ІТ і технології
![Чергова "wow-новина" навколо "X(twitter)...](https://cdn2.goloskarpat.info/images/doc/2/1/2126503622666007b775570_image.png_223x173_to.jpg)
Чергова "wow-новина" навколо "X(twitter): чим цьог...
У минулому X, раніше відома як Twitter, ...
05.06.2024 09:37 136 0 ІТ і технології