Kann der gefälschte Angriff auf ein USB-Flash-Laufwerk über Ethernet erfolgen?

12

Möglicherweise haben Sie den Artikel Dieser USB-Stick kann einen Computer beschädigen gesehen, in dem gezeigt wird, wie ein Gerät in Form eines Flash-Laufwerks alle Komponenten eines Computers vollständig ausbraten kann. Das ist sehr schockierend (Wortspiel beabsichtigt) für mich als Inhaber eines Internetcafés.

Noch beängstigender ist jedoch der Gedanke, dass jemand denselben Angriff über die lokalen Ethernet-Kabel ausführen und alle meine Computer einschließlich meines Routers ausschalten könnte, ohne so verdächtig auszusehen.

Meine Frage ist: Ist der Angriff auf ein USB-Flash-Laufwerk auch über Ethernet möglich und betrifft er in diesem Fall alle meine Computer ?

Kann ich mich auch vor dem gefälschten USB-Stick / Ethernet-Angriff schützen?

user3900751
quelle
9
Sie schützen sich vor solchen Dingen genauso wie Ihre Computer vor einem Vorschlaghammer ...
PlasmaHH
6
@PlasmaHH Alle erschießen, die sich nähern?
Mast
2
Randnotiz: Ich habe meinen Computer in die Luft gesprengt, als ich versehentlich +24 V auf die +5 USB-Schiene gelegt habe. Hat Motherboard, Tastatur und Maus herausgenommen.
CurtisHx
Die Originalquelle für EWnglisch dieses Geräts befindet sich hier . Ich habe meine Vorbehalte bezüglich der Echtheit, aber die Ansicht von unten gibt einen Hinweis darauf, dass es real sein könnte. | Mir wurde gesagt, dass in einem etwas unruhigen Land, weit weg von den meisten Menschen, die dies lesen, das bevorzugte Mittel für den Angriff von Alarmsystemen die Verwendung eines Viehstoßes / Elektroschockers / TASERS ist Alle externen Alarmfunktionen, z. B. ein zu blinkendes Licht und eine externe Sirene. Die fürsorglich vom Eigentümer bereitgestellte Alarmverkabelung misst die 10 kV ...
Russell McMahon
... dorthin, wo früher die Alarmelektronik lebte. Der Mann, der dies tun soll, sagt, dass seine (und die der anderen) Reaktion darin besteht, ein Dummy-Alarmschema für Honigtöpfe zu verwenden, das drahtlos auf fortdauernde Lebenszeichen überwacht wird. Wenn es stirbt, wird der eigentliche Alarm ausgelöst Der Schutz gegen die im Artikel beschriebene Art von Zapper kann entweder über USB, Ethernet oder eine andere festverdrahtete Schaltung erreicht werden. Die Energieniveaus und Spannungen von einem Viehstoß oder sogar einer Zündspule wären schwerer zu schützen. Aufgrund von Größenproblemen müssen Sie es möglicherweise als externe Festplatte verpacken :-).
Russell McMahon

Antworten:

28

Lange vor USB gab es den Etherkiller . Und ja, es kann Ihre Ausrüstung braten. Aber es sei denn, Sie haben ein Schnäppchengeschäft (und ich meine echte Ausrüstung, nicht nur billige) Sachen, die keine weiteren angeschlossenen Geräte betreffen.

Bildbeschreibung hier eingeben

Ignacio Vazquez-Abrams
quelle
8
Wow, das Ding ist beängstigend
user3900751
2
+1 für den Link. Ich wollte immer einen Ätherkiller, ich verwalte einen Teil des Netzwerks an meiner Universität und die Leute halten magin Loops ... die sie unterrichten würden.
Vladimir Cravero
5
Wenn Ihre Schalter keine einfachen Schleifen verarbeiten können, sollten Sie Ihre Schalter austauschen, anstatt Geräte zu braten, die Ihnen nicht gehören. (obwohl dieses Kabel wahrscheinlich nicht einmal die Maschine beeinflusst; es ist wahrscheinlicher, dass die Person, die mit dem RJ45-Bit
umgeht
3
@sebleblanc Deshalb schließen Sie dieses Ende zuerst an.
user253751
und davor gab es die Blottobox.
Alistair Buxton
18

Ignoriert man, dass sich der Artikel auf einen "Feldeffektwiderstand" bezieht, handelt es sich bei dem Laufwerk lediglich um einen Hardwareangriff, nicht um einen Softwareangriff. Tatsächlich hindert nichts den Benutzer daran, die Hauptspannung an einen beliebigen Ausgangsanschluss anzuschließen. In Bezug auf die Sicherheit wird allgemein vereinbart, dass ein Angreifer keinen physischen Zugriff hat. Dies gilt auch für physischen Schaden.

Jarrod Christman
quelle
1
Und auch ein "Feiltransistor"
Nick T
10

Das in diesem Artikel gezeigte USB-Gerät kann nur den Computer beschädigen, an den es angeschlossen ist.

Ethernet-Ports sind isoliert und vor -48-V-Telekommunikationsstrom geschützt, was sich von einem USB + 5-V-Stromkreis unterscheidet. Ich sollte darauf hinweisen, dass das 48-V-Ethernet für POE-Systeme (Power over Ethernet) vorgesehen ist. In Nur-Niederspannungs-Signalsystemen sind die Signale + -2,5 V, aber die Magnete sind normalerweise noch vorhanden.

Das -48-V-Ethernet-Signal wird auch differentiell angesteuert, und die RJ45-Buchse ist in der heutigen Zeit mit Magneten ausgestattet, um die internen Computerschaltkreise von potenziell flüchtigen externen Verbindungen zu isolieren. Die Schaltung, die von der RJ45-Buchse zum Ethernet-Controller führt, verfügt normalerweise über eine ernsthafte integrierte Schutzschaltung, weitaus mehr als USB, bei dem es sich meistens nur um eine ESD-Diode und ein oder zwei Widerstände handelt.

Die Ethernet-Controller sind so konzipiert, dass sie eine Schwebung aushalten UND von den externen Eingängen isoliert sind. Dies macht es sehr schwierig, so etwas wie eine gefährliche Signalinjektion durch ein kleines tragbares Gerät zu erreichen. USB hingegen ist sehr zerbrechlich und Computer sind nicht für diese Art von Bedingungen ausgelegt. In jedem Fall wird ein Angriff auf Ihren Ethernet-Sockel andere Computer nicht beschädigen, vorausgesetzt, dies war die einzige Ethernet-Verbindung auf derselben Ethernet-Karte. Wenn Sie über eine Dual-Ethernet-Karte verfügen, kann eine Steckdose, die mit mehreren Hundert oder Kilovolt überschlägt, auf das andere angeschlossene Gerät überspringen und dieses beschädigen.

Zu sehen, dass Etherkiller verrückt ist, aber dies kein kleines tragbares Gerät ist, erfordert es ein Ersatznetzteil in der Nähe. Ich denke, jemand, der hinterhältig ist, kann immer Dinge in die Luft jagen - Sie können sich versichern, egal welche verblüffenden Geräte erfunden wurden, um Ihrem Geschäft zu schaden ...

KyranF
quelle
11
Bitte fügen Sie nicht "Bearbeiten: ..." am Ende Ihrer Antwort hinzu. Sie haben gerade ein paar meiner Zeit darauf verwendet, Ihre Behauptung zu überprüfen, dass Ethernet 48 V verwendet, und dann stellen Sie fest, dass Sie bereits wissen, dass dies nur teilweise der Fall ist. Fast jeder, der Ihre Antwort liest, liest sie nach der Bearbeitung. Daher macht es keinen Sinn, sie für Personen zu optimieren, die sie in den ersten 49 Minuten lesen. Bitte bearbeiten Sie es, damit es sinnvoll und linear gelesen werden kann.
David Richerby
@DavidRicherby okay, keine Sorge, Kumpel! Wollte nicht Ihre Zeit verschwenden, aber vielleicht sind Sie dafür besser informiert?
KyranF