Anda mungkin telah melihat artikel Drive USB Ini Dapat Memblokir Komputer di mana ia menunjukkan bagaimana perangkat berbentuk drive flash dapat sepenuhnya menggoreng semua komponen komputer. Ini sangat mengejutkan (pun intended) bagi saya sebagai pemilik warnet.
Tapi yang lebih menakutkan adalah pemikiran bahwa seseorang dapat melakukan serangan yang sama melalui kabel Ethernet lokal dan mengambil semua komputer saya termasuk router saya tanpa terlihat mencurigakan.
Pertanyaan saya adalah: Apakah serangan USB flash drive juga dimungkinkan melalui Ethernet dan jika demikian, apakah akan mempengaruhi semua komputer saya .
Juga, adakah yang bisa saya lakukan untuk melindungi terhadap USB flash drive palsu / serangan Ethernet?
Jawaban:
Jauh sebelum USB ada Etherkiller . Dan ya, itu bisa menggoreng peralatan Anda. Tapi kecuali Anda memiliki bargain-basement (dan maksudku nyata sh * t peralatan, tidak hanya murah) hal itu tidak akan mempengaruhi perangkat lanjut terhubung.
sumber
Mengabaikan bahwa artikel tersebut merujuk pada 'field effect resistor,' drive itu murni serangan perangkat keras, bukan perangkat lunak. Sungguh, tidak ada yang menghentikan pengguna dari kabel tegangan utama ke port output apa pun. Secara umum disepakati dalam keamanan bahwa jika penyerang memiliki akses fisik, Anda kehabisan pilihan, hal yang sama dapat dikatakan untuk kerusakan fisik juga.
sumber
Perangkat USB yang ditunjukkan dalam artikel itu hanya dapat merusak komputer yang terhubung secara fisik.
Port Ethernet terisolasi dan dilindungi dari daya telekomunikasi -48V, sama sekali berbeda dari rangkaian daya USB + 5V. Saya harus menunjukkan bahwa 48V Ethernet untuk sistem POE (Power over Ethernet). Dalam sistem yang hanya menggunakan sinyal tegangan rendah, sinyalnya +2,5V tetapi magnet biasanya masih ada.
Sinyal ethernet -48V juga digerakkan secara diferensial, dan colokan RJ45 di zaman modern memiliki magnet yang dibangun untuk mengisolasi sirkuit komputer di dalam dari koneksi eksternal yang berpotensi tidak stabil. Sirkuit yang beralih dari jack RJ45 ke ethernet controller biasanya memiliki beberapa sirkuit perlindungan yang serius, jauh lebih dari USB yang sebagian besar hanya dioda ESD dan satu atau dua resistor.
Pengontrol Ethernet dirancang untuk melakukan pemukulan, DAN diisolasi dari input eksternal - ini membuat sesuatu seperti injeksi sinyal berbahaya oleh perangkat portabel kecil yang sangat sulit dicapai. USB di sisi lain sangat rapuh dan komputer tidak dibangun untuk mengharapkan kondisi seperti ini. Either way, jika seseorang menyerang soket ethernet Anda itu tidak akan merusak komputer lain, dengan asumsi itu adalah satu-satunya koneksi ethernet pada papan ethernet yang sama. Jika Anda memiliki kartu ethernet ganda, satu soket yang dibongkar-pasang dengan ratusan atau kilovolt dapat melompati, dan merusak, perangkat lain yang terhubung.
Melihat bahwa Etherkiller aneh, tapi itu bukan perangkat portabel yang kecil, itu membutuhkan cadangan soket listrik di dekatnya .. Saya kira seseorang yang licik selalu dapat meledakkan barang - dapatkan asuransi untuk ditanggung tidak peduli apa pun perangkat luar biasa yang diciptakan untuk merusak bisnis Anda ...
sumber