Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Nieuwe bedreiging: besmetting van firmware van USB-apparaten  (gelezen 3511 keer)


Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #26 Gepost op: 2014/08/10, 17:09:55 »
Dus eigenlijk zit je snor als je geen screensaver laat werken compleet met wachtwoord?Dat heb ik dus niet,geen screensaver,geen wachtwoord,alleen bij de terminal..
Doe rustig aan,ben ik ook de hele dag druk mee.

Offline jvecht

  • Lid
    • Just Vecht
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #27 Gepost op: 2014/08/10, 19:51:01 »
  • Ik ga maar voorzichtig zijn met vreemde USB sticks. Kunnen die elkaar eigenlijk besmetten via een besmette PC?
  • Zou het helpen als ik in zo'n situatie eerst alle USB sticks uit de PC trek voor ik het wachtwoord voor de screensaver intik?
  • Andere optie: apart root wachtwoord. Dus de terugkeer in Ubuntu van de aparte root?
  • Of even wachten tot de eerste meldingen van echte besmettingen er zijn?
GIMP bundel 2018  38 cursussen met mooi oefenmateriaal. Lekker lezen of er wat van opsteken!
  Boekje "Werken met Xubuntu" 5000+ downloads!
     Het Helpmij Magazine Mei 2021

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #28 Gepost op: 2014/08/11, 09:04:40 »
  • Ik ga maar voorzichtig zijn met vreemde USB sticks. Kunnen die elkaar eigenlijk besmetten via een besmette PC?
  • Zou het helpen als ik in zo'n situatie eerst alle USB sticks uit de PC trek voor ik het wachtwoord voor de screensaver intik?
  • Andere optie: apart root wachtwoord. Dus de terugkeer in Ubuntu van de aparte root?
  • Of even wachten tot de eerste meldingen van echte besmettingen er zijn?

In dit bijzondere geval gaat het erom dat men de USB stick zelf hackt en in de chip andere software erin kan zetten.
USB stick's hebben (net als harddisken en andere soorten hardware) een stukje software ingebakken * zodat de computer weet wat voor apparaat het is, *om te kunnen functioneren.

Zij kunnen dus de software aanpassen en zodra je die USB stick in de pc stopt herkend de PC het niet als USB stick maar bijv. als toetsenbord.
I don't suffer from insanity, I enjoy every minute of it.
Microsoft geeft je een raam, Linux geeft je een heel huis :D

Offline jvecht

  • Lid
    • Just Vecht
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #29 Gepost op: 2014/08/11, 09:16:32 »
zodra je die USB stick in de pc stopt herkend de PC het niet als USB stick maar bijv. als toetsenbord.
Dan is het eigenlijk allemaal een beetje een theoretisch verhaal? Als ik een stick in mijn PC duw wil ik er wat vanaf halen of er wat opzetten. Dat gaat natuurlijk niet bij een toetsenbord. Ik ga me er voorlopig maar niet druk om maken. Alleen geen usb sticks kopen op www.dx.com dan maar (dat was ik eigenlijk van plan om ze te gebruiken als installatie-sticks).
GIMP bundel 2018  38 cursussen met mooi oefenmateriaal. Lekker lezen of er wat van opsteken!
  Boekje "Werken met Xubuntu" 5000+ downloads!
     Het Helpmij Magazine Mei 2021

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #30 Gepost op: 2014/08/11, 10:06:10 »
Helemaal niet theoretisch. Een USB apparaat kan zich voordoen als meerdere type apparaten. Er zijn genoeg muizen die aan de computer laten weten dat ze ook een toetsenbord zijn. Zo kan je bijv. met een muisknop een toetsaanslag doen. De wat oudere 3G-dongels deden net of ze een cd-rom waren zodat de drivers direct geïnstalleerd konden worden. Pas na het installeren van die drivers werd het apparaat omgeschakeld en was hij zichtbaar als modem. Mijn oude mobieltje van Nokia is zichtbaar als 3 verschillende apparaten, enzovoort...

Wat ze nu bedacht hebben is het toevoegen van een toetsenbordfunctie aan een normale usb stick. Zodra je die inplugt zie je de normale opslag, maar ondertussen "tikt" dat apparaat ook allerlei commando's in alsof jij die zelf intikt op je normale toetsenbord. De computer ziet het verschil niet.

Offline jvecht

  • Lid
    • Just Vecht
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #31 Gepost op: 2014/08/11, 10:19:24 »
Wat ze nu bedacht hebben is het toevoegen van een toetsenbordfunctie aan een normale usb stick. Zodra je die inplugt zie je de normale opslag, maar ondertussen "tikt" dat apparaat ook allerlei commando's in alsof jij die zelf intikt op je normale toetsenbord. De computer ziet het verschil niet.

OK! Niet zo onschuldig als het lijkt dus. Maar de besmetting door een geïnfecteerde PC dan? Of moeten die door derden gemanipuleerde sticks zijn? Dat lijkt me wel een pracht kans voor allerlei (bedrijfs)spionage.
GIMP bundel 2018  38 cursussen met mooi oefenmateriaal. Lekker lezen of er wat van opsteken!
  Boekje "Werken met Xubuntu" 5000+ downloads!
     Het Helpmij Magazine Mei 2021

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #32 Gepost op: 2014/08/11, 11:47:23 »
@jvecht: Hoewel ik zeer van DX houd en er zo nu en dan bestel, lijkt me USB-sticks voor installatiedoeleinden sowieso erg overbodig om daar te kopen. ELke week hier in NL zijn er wel prachtige aanbiedingen. Zo had Media Markt bijv. vorige week een 16 GB USB-stick voor 7,99 en Dixons (? in ieder geval een andere tech-winkel) een 4 GB USB-stick voor 4,99. En zo heb je elke week van die prachtige aanbiedingen :)

Offline jvecht

  • Lid
    • Just Vecht
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #33 Gepost op: 2014/08/11, 11:59:43 »
@jvecht: Hoewel ik zeer van DX houd en er zo nu en dan bestel, lijkt me USB-sticks voor installatiedoeleinden sowieso erg overbodig om daar te kopen. ELke week hier in NL zijn er wel prachtige aanbiedingen. Zo had Media Markt bijv. vorige week een 16 GB USB-stick voor 7,99 en Dixons (? in ieder geval een andere tech-winkel) een 4 GB USB-stick voor 4,99. En zo heb je elke week van die prachtige aanbiedingen :)

Ik dacht meer in de richting van 2 GB sticks voor 2 euro, bosje van 5 of tien. Ik heb zojuist even gekeken, maar dat kan ik wel vergeten :D De prijzen hier in Nederland, die jij nu noemt, zijn trouwens alleszins redelijk.
GIMP bundel 2018  38 cursussen met mooi oefenmateriaal. Lekker lezen of er wat van opsteken!
  Boekje "Werken met Xubuntu" 5000+ downloads!
     Het Helpmij Magazine Mei 2021

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #34 Gepost op: 2014/08/11, 13:13:16 »
Als je er een live-USB van wil maken kan je beter een tientje meer uitgeven voor een stick die lekker snel is. Dat kan later heel veel tijd en frustraties schelen.

Voor het "ik wil even wat bestandjes uitwisselen"-werk is een trage USB stick niet zo heel erg en is een stick van 2 euro ook prima.

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #35 Gepost op: 2014/08/11, 13:16:10 »
Ik heb hier USB-sticks liggen met verschillende snelheden. Een paar erg langzaam qua snelheid, een paar erg snel. Maar met Live USB merk ik geen enkel verschil.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #36 Gepost op: 2014/08/11, 20:51:54 »
Dus eigenlijk zit je snor als je geen screensaver laat werken compleet met wachtwoord?Dat heb ik dus niet,geen screensaver,geen wachtwoord,alleen bij de terminal..
Dus iedereen die achter je computer gaat zitten kan deze zomaar gebruiken met jouw inlognaam. Ook niet erg veilig, zeker niet op een groot kantoor of bij een balie met bezoekers. Het gebruik van een screensaver is een goede beveiligingsmaatregel.
Ik ga maar voorzichtig zijn met vreemde USB sticks. Kunnen die elkaar eigenlijk besmetten via een besmette PC?
Ja.
Zou het helpen als ik in zo'n situatie eerst alle USB sticks uit de PC trek voor ik het wachtwoord voor de screensaver intik?
Nee.
Andere optie: apart root wachtwoord. Dus de terugkeer in Ubuntu van de aparte root?
In theorie ja maar huis-tuinen-keuken beheerders zoals wij  gaan niet voor ieder wissewasje opnieuw aanmelden. Geen praktische optie.
Of even wachten tot de eerste meldingen van echte besmettingen er zijn?
Voor nu de beste optie. Dit topic bespreekt een demonstratie die 2 onderzoekers hebben gegeven op een conferentie voor collega veiligheidsexperts. Het is aangetoond dat dit beveiligingsprobleem kan worden misbruikt maar nergens heb ik gelezen dat dit ook grootschalig worden gedaan.
Klik links bovenin op Documentatie

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #37 Gepost op: 2014/08/11, 21:01:02 »
@testcees: Opnieuw aanmelden? Ubuntu kan ook sudo zo instellen dat sudo een ander wachtwoord vereist dan je gewone computerwachtwoord. Dan meld je dus niet opnieuw aan, maar typ je een ander wachtwoord als daar om gevraagd wordt.

Offline jvecht

  • Lid
    • Just Vecht
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #38 Gepost op: 2014/08/11, 21:13:54 »
Testcees, hartelijk dank voor je uitgebreide antwoord!

Nog even over een aparte root. De essentie van een apart root wachtwoord in dit geval is dat - als je als gebruiker je wachtwoord in moet geven om de schermbeveiliging op te heffen - dat dan niet langer ook je root wachtwoord is. Dan kan de aanvaller niets meer installeren dan wat je als gebruiker mag.

Ik heb met veel plezier Slackware gebruikt voordat ik overstapte naar Ubuntu. Ik mis het nog steeds een beetje. Ik vond daar de aparte root helemaal niet storend. Al dat ge-sudo in Ubuntu  is ook niet alles. Maar is dat dan hier een optie? Ik snap wel dat Ubuntu echt niet afstapt van dit principe, maar gewoon even voor mijn begrip deze vraag.
GIMP bundel 2018  38 cursussen met mooi oefenmateriaal. Lekker lezen of er wat van opsteken!
  Boekje "Werken met Xubuntu" 5000+ downloads!
     Het Helpmij Magazine Mei 2021

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #39 Gepost op: 2014/08/11, 22:26:42 »
Ik heb met veel plezier Slackware gebruikt voordat ik overstapte naar Ubuntu. Ik mis het nog steeds een beetje. Ik vond daar de aparte root helemaal niet storend. Al dat ge-sudo in Ubuntu  is ook niet alles. Maar is dat dan hier een optie? Ik snap wel dat Ubuntu echt niet afstapt van dit principe, maar gewoon even voor mijn begrip deze vraag.
Zo'n 20 jaar geleden ben ik ook met veel plezier begonnen met Slackware (floppy disks downloaden met 14K4 modem :)).

Zo gezien zijn gebruikers zonder sudo rechten veiliger en zou je een aparte zogenaamde sudo-gebruiker met alleen sudo rechten kunnen overwegen voor beheertaken, vergelijkbaar met het apart root account in Slackware. Persoonlijk geef ik nog steeds de voorkeur aan sudo zonder apart root account. Er zijn meerdere voordelen: http://wiki.ubuntu-nl.org/community/Sudo#Voor-_en_nadelen

Het wordt op de wiki (nog?) niet als nadeel van sudo genoemd maar het is een punt dat als je in Ubuntu het wachtwoord van de 1e gebruiker (door een malware-screensaver, social engineering, of anders) weet te achterhalen je ook beheerrechten hebt. :evil:

Ubuntu kan ook sudo zo instellen dat sudo een ander wachtwoord vereist dan je gewone computerwachtwoord. Dan meld je dus niet opnieuw aan, maar typ je een ander wachtwoord als daar om gevraagd wordt.
Dat is niet standaard maar ook minder praktisch omdat je dan 2 verschillende wachtwoorden moet onthouden. Vind het juist een voordeel van sudo dat er maar 1 wachtwoord is.  ^-^
« Laatst bewerkt op: 2014/08/11, 22:28:15 door testcees »
Klik links bovenin op Documentatie

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #40 Gepost op: 2014/08/11, 23:37:21 »
@testcees: Ja, maar verschillende wachtwoorden heb je toch al mee te maken. Of heb jij op elk forum, elke maildienst, etc. hetzelfde wachtwoord? Op zich, als Ubuntu het zo zou instellen zoals ik voorstel, zou het wel veiliger zijn.

Offline Tom

  • Lid
Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #41 Gepost op: 2014/08/12, 12:07:17 »
Kijk hé ,koop je een USB sticky in de originele verpakking bij een erkende PC zaak ,bv een Kingston dan is er niets aan de hand.
Koop je ze via internet of één of andere goedkope aanbieding dan  *kun*  je een risico lopen eventueel ,dus verder niks aan de hand alles paniek zaaien pfff.
Zo op naar het volgende paniek berichtje ,ik wacht erop.  :police:
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #42 Gepost op: 2014/08/12, 14:29:17 »
Kijk hé ,koop je een USB sticky in de originele verpakking bij een erkende PC zaak ,bv een Kingston dan is er niets aan de hand.

Behalve als die winkel of dat merk er iets mee gedaan heeft en zo teruggestopt heeft dat het niet te zien is. Jij kunt dat niet nagaan. Ik zeg niet dat het persé onveiliger is dan via internet kopen, maar het risico blijft altijd wel aanwezig.

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #43 Gepost op: 2014/08/13, 09:52:23 »
Kijk hé ,koop je een USB sticky in de originele verpakking bij een erkende PC zaak ,bv een Kingston dan is er niets aan de hand.
Koop je ze via internet of één of andere goedkope aanbieding dan  *kun*  je een risico lopen eventueel ,dus verder niks aan de hand alles paniek zaaien pfff.
Zo op naar het volgende paniek berichtje ,ik wacht erop.  :police:

Je moet het zien in het licht van ( Het is mogelijk dat..........)

Het wil dus niet zeggen dat het gaat gebeuren, nu of in de toekomst, maar het is mogelijk.
En omdat het mogelijk is moeten de fabrikanten direct actie ondernemen om ervoor te zorgen dat het straks niet meer mogelijk is.

Ditzelfde gebeurt bijna dagelijks in Linux, er word een bug gevonden en die word gerepareerd..
In dit geval moeten de fabrikanten ervoor zorgen dat het stukje waar de software voor de besturing staat niet meer herschreven kan worden.

BTW. jij en ik kunnen gewoon in China 10 000 USB sticks laten maken, eruit laten zien hoe we dat zelf willen en een naam erop laten zetten die we zelf willen en ook nog de verpakking bepalen.

En dan zie jij echt het verschil niet tussen de Kingston die echt van die fabrikant afkomt of je eigen Kingston  =D

Met dit verschil dat je eigen Kingston gewijzigde software heeft.
I don't suffer from insanity, I enjoy every minute of it.
Microsoft geeft je een raam, Linux geeft je een heel huis :D

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #44 Gepost op: 2014/08/15, 17:10:48 »
Het gaat hier nog steeds om een theoretisch bewezen hack; het wil niet zeggen dat die hack massaal verspreid is geraakt. Bovendien is het een expert die die hack heeft verwezenlijkt.
Om nu direct alle USB-sticks en aanverwanten te gaan schuwen, lijkt me een uitwaai van doemdenken.

In ieder geval: ik koop mijn sticks altijd via de rechtstreekse kanalen van de fabrikant (in China) mocht daar zo'n besmet geval tussen zitten zijn zij een reuzecontract in een klap kwijt.

Ik hoop maar dat die hacker zijn methode of bewezen hack niet doorverkoopt aan louche bedrijven of organisaties. Moest dat niet het geval zijn acht ik de wereldwijde uitzaai van deze hack nihil.
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Re: Nieuwe bedreiging: besmetting van firmware van USB-apparaten
« Reactie #45 Gepost op: 2014/08/17, 21:06:10 »
Het is niet een een theoretisch bewezen hack, maar een bewezen hack, dus uitvoerbaar.

Daarom zij ik al eerder dat ik hoop dat de mensen die dit uitgedacht hebben het zo snel mogelijk melden aan de fabrikanten zodat die het lek kunnen dichten.

Al het andere wat beschreven is zijn alleen maar hypothetische mogelijkheden die weliswaar ver gezocht, toch uitvoerbaar zijn.

Gewoon afwachten dus  :evil:
I don't suffer from insanity, I enjoy every minute of it.
Microsoft geeft je een raam, Linux geeft je een heel huis :D