Dapatkah serangan flash drive USB palsu terjadi melalui Ethernet?

12

Anda mungkin telah melihat artikel Drive USB Ini Dapat Memblokir Komputer di mana ia menunjukkan bagaimana perangkat berbentuk drive flash dapat sepenuhnya menggoreng semua komponen komputer. Ini sangat mengejutkan (pun intended) bagi saya sebagai pemilik warnet.

Tapi yang lebih menakutkan adalah pemikiran bahwa seseorang dapat melakukan serangan yang sama melalui kabel Ethernet lokal dan mengambil semua komputer saya termasuk router saya tanpa terlihat mencurigakan.

Pertanyaan saya adalah: Apakah serangan USB flash drive juga dimungkinkan melalui Ethernet dan jika demikian, apakah akan mempengaruhi semua komputer saya .

Juga, adakah yang bisa saya lakukan untuk melindungi terhadap USB flash drive palsu / serangan Ethernet?

pengguna3900751
sumber
9
Anda melindungi diri Anda dari hal-hal itu dengan cara yang sama seperti melindungi komputer Anda dari palu godam ...
PlasmaHH
6
@PlasmaHH Menembak semua orang yang datang dekat?
Mast
2
Catatan: Saya meledakkan komputer saya ketika saya secara tidak sengaja menerapkan + 24v ke +5 USB rail. Mengambil motherboard, keybaord, dan mouse.
CurtisHx
Sumber bahasa EWnglish asli dari perangkat ini ada di sini . Saya merasa keberatan dengan keasliannya, tetapi tampilan sisi bawahnya memberikan indikasi bahwa itu mungkin nyata. | Saya telah diberitahu bahwa, di negara yang agak bermasalah jauh dari kebanyakan orang yang membaca ini cara yang disukai serangan sistem alarm adalah dengan menggunakan senjata ternak / pistol setrum / TASER ... seperti perangkat untuk menerapkan 'EHT' ke segala perlengkapan alarm eksternal seperti lampu yang dimaksudkan untuk dinyalakan dan sirene eksternal. Kabel alarm yang disediakan oleh pemilik yang cermat membutuhkan waktu 10 detik dari kV ...
Russell McMahon
... ke tempat elektronik alarm dulu tinggal beberapa saat yang lalu. Pria yang, menurut saya, jawabannya (dan yang lain-lain) adalah menggunakan skema alarm boneka 'pot madu' yang dipantau secara nirkabel untuk tanda-tanda kehidupan yang berkelanjutan. Jika mati maka alarm nyata akan masuk. | Perlindungan terhadap jenis zapper yang dijelaskan dalam artikel ini dapat dicapai baik pada USB atau ethernet atau sirkuit kabel keras lainnya. Tingkat energi dan voltase dari produk ternak atau bahkan koil pengapian akan lebih sulit untuk dilindungi. Karena masalah ukuran, Anda mungkin harus mengemasnya sebagai hard drive eksternal :-).
Russell McMahon

Jawaban:

28

Jauh sebelum USB ada Etherkiller . Dan ya, itu bisa menggoreng peralatan Anda. Tapi kecuali Anda memiliki bargain-basement (dan maksudku nyata sh * t peralatan, tidak hanya murah) hal itu tidak akan mempengaruhi perangkat lanjut terhubung.

masukkan deskripsi gambar di sini

Ignacio Vazquez-Abrams
sumber
8
Wow hal itu menakutkan
user3900751
2
+1 untuk tautan. Saya selalu menginginkan etherkiller, saya mengelola bagian dari jaringan di universitas saya dan orang-orang menjaga loop magin ... yang akan mengajar mereka.
Vladimir Cravero
5
Jika switch Anda tidak dapat menangani loop sederhana, Anda harus mempertimbangkan mengganti switch Anda alih-alih peralatan menggoreng yang bukan milik Anda. (meskipun kabel itu mungkin tidak akan mempengaruhi mesin; lebih mungkin mengejutkan orang yang menangani bit RJ45)
sleblanc
3
@sebleblanc itulah sebabnya Anda mencolokkan ujung itu terlebih dahulu.
user253751
dan sebelum ini ada Kotak Blotto.
Alistair Buxton
18

Mengabaikan bahwa artikel tersebut merujuk pada 'field effect resistor,' drive itu murni serangan perangkat keras, bukan perangkat lunak. Sungguh, tidak ada yang menghentikan pengguna dari kabel tegangan utama ke port output apa pun. Secara umum disepakati dalam keamanan bahwa jika penyerang memiliki akses fisik, Anda kehabisan pilihan, hal yang sama dapat dikatakan untuk kerusakan fisik juga.

Jarrod Christman
sumber
1
Dan juga "mengajukan transistor"
Nick T
10

Perangkat USB yang ditunjukkan dalam artikel itu hanya dapat merusak komputer yang terhubung secara fisik.

Port Ethernet terisolasi dan dilindungi dari daya telekomunikasi -48V, sama sekali berbeda dari rangkaian daya USB + 5V. Saya harus menunjukkan bahwa 48V Ethernet untuk sistem POE (Power over Ethernet). Dalam sistem yang hanya menggunakan sinyal tegangan rendah, sinyalnya +2,5V tetapi magnet biasanya masih ada.

Sinyal ethernet -48V juga digerakkan secara diferensial, dan colokan RJ45 di zaman modern memiliki magnet yang dibangun untuk mengisolasi sirkuit komputer di dalam dari koneksi eksternal yang berpotensi tidak stabil. Sirkuit yang beralih dari jack RJ45 ke ethernet controller biasanya memiliki beberapa sirkuit perlindungan yang serius, jauh lebih dari USB yang sebagian besar hanya dioda ESD dan satu atau dua resistor.

Pengontrol Ethernet dirancang untuk melakukan pemukulan, DAN diisolasi dari input eksternal - ini membuat sesuatu seperti injeksi sinyal berbahaya oleh perangkat portabel kecil yang sangat sulit dicapai. USB di sisi lain sangat rapuh dan komputer tidak dibangun untuk mengharapkan kondisi seperti ini. Either way, jika seseorang menyerang soket ethernet Anda itu tidak akan merusak komputer lain, dengan asumsi itu adalah satu-satunya koneksi ethernet pada papan ethernet yang sama. Jika Anda memiliki kartu ethernet ganda, satu soket yang dibongkar-pasang dengan ratusan atau kilovolt dapat melompati, dan merusak, perangkat lain yang terhubung.

Melihat bahwa Etherkiller aneh, tapi itu bukan perangkat portabel yang kecil, itu membutuhkan cadangan soket listrik di dekatnya .. Saya kira seseorang yang licik selalu dapat meledakkan barang - dapatkan asuransi untuk ditanggung tidak peduli apa pun perangkat luar biasa yang diciptakan untuk merusak bisnis Anda ...

KyranF
sumber
11
Tolong jangan tambahkan "Edit: ..." di bagian bawah jawaban Anda. Anda baru saja membuang banyak waktu saya untuk memeriksa klaim Anda bahwa Ethernet menggunakan 48V dan kemudian saya menemukan bahwa Anda sudah tahu itu hanya sebagian benar. Hampir semua orang yang membaca jawaban Anda akan membacanya setelah diedit sehingga mengoptimalkannya untuk orang yang membacanya dalam 49 menit pertama tidak masuk akal. Harap edit untuk membuatnya dibaca dengan logis dan linear.
David Richerby
@ DavidRicherby oke, jangan khawatir sobat! Tidak bermaksud membuang waktu Anda, tapi hei mungkin Anda lebih berpengetahuan untuk itu?
KyranF