{"id":5034,"date":"2014-10-09T11:00:00","date_gmt":"2014-10-09T14:00:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/falha-dispositivos-usb-permite-propagacao-malwares"},"modified":"2022-05-18T10:56:54","modified_gmt":"2022-05-18T13:56:54","slug":"falha-dispositivos-usb-permite-propagacao-malwares","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/falha-dispositivos-usb-permite-propagacao-malwares\/","title":{"rendered":"Falha em dispositivos USB permite a propaga\u00e7\u00e3o de malwares"},"content":{"rendered":"<p>Se voc&ecirc; &eacute; acostumado a usar dispositivos USB, cuidado! Os pesquisadores Jakob Lell e Karsten Nohl anunciaram recentemente que uma falha de seguran&ccedil;a chamada BadUSB pode espalhar mais facilmente diversos malwares em computadores.<\/p>\n<p>A vulnerabilidade &eacute; impercept&iacute;vel e n&atilde;o &eacute; detectada, segundo os pesquisadores. Por isso, qualquer usu&aacute;rio de USB que conectasse o dispositivo a um computador abria uma porta para o ataque acontecer.&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/badusb-falha-dispositivos-usb-permite-propagacao-malwares-pcs_2014-10-08.png\" style=\"height:340px; width:770px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Ataque<\/strong><\/h3>\n<p>O c&oacute;digo que abre a falha nos aparelhos USB &eacute; inserido no firmware. O firmware &eacute; basicamente o conjunto de intru&ccedil;&otilde;es de opera&ccedil;&atilde;o que ficam armazenadas no hardware. Assim, com a falha do c&oacute;digo, a detec&ccedil;&atilde;o da vulnerabilidade e a prote&ccedil;&atilde;o contra o ataque &eacute; muito dif&iacute;cil sem que haja um completo redesenho do sistema. Entre os tipos de ataque que o usu&aacute;rio pode sofrer est&atilde;o o controle total do teclado (com qualquer informa&ccedil;&atilde;o sendo inserida sem o consentimento do propriet&aacute;rio do computador), a oculta&ccedil;&atilde;o de arquivos infectados com malwares e a desativa&ccedil;&atilde;o de ferramentas de seguran&ccedil;a do pr&oacute;prio dispositivo USB.<\/p>\n<p>Lell e Nohl encontraram a falha e detectaram o c&oacute;digo, por&eacute;m n&atilde;o o postaram para evitar que os ataques de fato aconte&ccedil;am. Em entrevista ao site The Verge, os pesquisadores Brandon Wilson e Adam Caudill afirmaram que conseguiram fazer o processo de engenharia reversa do BadUSB. Ambos postaram o c&oacute;digo no GitHub, site colaborativo que traz revis&otilde;es de c&oacute;digo, entre outros assuntos. Wilson e Caudill, por&eacute;m, afirmaram que tomaram esta atitude para demonstrar que qualquer pessoa pode fazer o mesmo e que, por isso, a ind&uacute;stria deve estar preparada.<\/p>\n<p>De qualquer forma, o fato &eacute; que o c&oacute;digo da vulnerabilidade est&aacute; exposto e pode ser utilizado por hackers para propagar os malwares. A prote&ccedil;&atilde;o mais eficaz seria inserir uma camada de seguran&ccedil;a nova no firmware, o que impediria a explora&ccedil;&atilde;o da falha. Por&eacute;m este processo levaria anos porque exige que todos os dispositivos USB existentes no mundo sejam atualizados e modificados. Ou seja, todos teremos que continuar vivendo com esta falha e a &uacute;nica forma real de evitar algum ataque do BadUSB &eacute; n&atilde;o usando dispositivos USB.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A vulnerabilidade BadUSB est\u00e1 relacionada a um c\u00f3digo do firmware e n\u00e3o h\u00e1 como solucion\u00e1-la. Saiba mais<\/p>\n","protected":false},"author":114,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[182],"class_list":["post-5034","post","type-post","status-publish","format-standard","hentry","category-ciberseguranca","tag-malware"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/5034","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=5034"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/5034\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=5034"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=5034"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=5034"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}