usbdriveby

USBdriveby es el artilugio que lleva colgado al cuello Samy Kamkar.

Al conectar este collar-USB a un ordenador, comienza a desplegar su potencial. En menos de un minuto, desactiva cualquier protección del equipo, y otorga el acceso remoto al hacker. El acceso remoto seguirá activo incluso aunque el hacker desconecte el dispositivo USB.

En el vídeo que aparece en TechCrunch, y que se puede ver en la parte inferior del artículo muestra como Kammar consigue realizar control completo sobre un equipo OS X (se indica que funcionaría igual con equipos Windows).

Kammar no usa sus conocimientos como ciberdelincuente, sino que comparte con todo el mundo sus descubrimientos. Y demuestra el peligro de BadUsb. Con su hardware, y aprovechando la vulnerabilidad es capaz de engañar al ordenador, para  desactivar el cortafuegos de OS X y cambiar la configuración DNS del sistema para enrutar las páginas webs que se visitan al destino que el hacker quiera. Por si eso no fuera suficiente, puede abrir una puerta trasera que permite controlar el ordenador de forma remota.

httpv://youtu.be/aSLEq7-hlmo

BadUsb sigue latente, como demuestra Kammar con USBdriveby.

Realmente es un problema serio al que las empresas de seguridad deberían dar atención urgente.

Fuente1 Fuente2