به گزارش زوم تک به نقل از The Hacker News، محققان امنیت سایبری آسیبپذیریهایی را در مدلهای خاصی از وبکمهای لنوو کشف کردهاند که میتواند آنها را به ابزارهایی برای حملات BadUSB تبدیل کند.
محققان شرکت امنیت فریمور Eclypsium، «پاول آسادوریان»، «میکی شکاتوف» و «جسی مایکل»، در گزارشی که با The Hacker News به اشتراک گذاشتهاند، اعلام کردند: «این آسیبپذیری به مهاجمان از راه دور اجازه میدهد به صورت پنهانی ضربات کلید (keystrokes) را تزریق کرده و حملاتی را مستقل از سیستمعامل میزبان اجرا کنند.»
این آسیبپذیریها توسط شرکت امنیت فریمور با نام «BadCam» نامگذاری شدهاند. نتایج این تحقیقات امروز در کنفرانس امنیتی DEF CON 33 ارائه شد.
این کشف احتمالاً اولین باری است که نشان داده میشود که بازیگران مخرب میتوانند با کنترل یک دستگاه جانبی USB مبتنی بر لینوکس که از قبل به یک کامپیوتر متصل است، از آن برای اهداف مخرب استفاده کنند.
در یک سناریوی حمله فرضی، یک مهاجم میتواند با سوءاستفاده از این آسیبپذیری، یک وبکم آلوده را برای قربانی ارسال کند یا در صورت دسترسی فیزیکی، آن را به کامپیوتر متصل کرده و از راه دور دستوراتی را برای آلوده کردن کامپیوتر صادر کند تا فعالیتهای پس از نفوذ را انجام دهد.
حمله BadUSB که برای اولین بار بیش از یک دهه پیش توسط محققان امنیتی، «کارستن نول» و «یاکوب لل» در کنفرانس Black Hat 2014 به نمایش گذاشته شد، حملهای است که از یک آسیبپذیری ذاتی در فریمور USB سوءاستفاده میکند و با برنامهریزی مجدد آن، به صورت پنهانی دستوراتی را اجرا یا برنامههای مخرب را روی کامپیوتر قربانی اجرا میکند.
«ایوانتی» در توضیحی درباره این تهدید که اواخر ماه گذشته منتشر شد، اشاره میکند: «برخلاف بدافزارهای سنتی که در سیستم فایل قرار دارند و اغلب توسط ابزارهای ضد ویروس قابل شناسایی هستند، BadUSB در لایه فریمور زندگی میکند.» یک دستگاه BadUSB پس از اتصال به کامپیوتر میتواند: شبیه یک صفحه کلید عمل کرده و دستورات مخرب را تایپ کند، بکدور یا کیلاگر نصب کند، ترافیک اینترنت را تغییر مسیر دهد و دادههای حساس را به سرقت ببرد.
در سالهای اخیر، شرکت «ماندیانت» (متعلق به گوگل) و اداره تحقیقات فدرال ایالات متحده (FBI) هشدار دادهاند که گروه مخرب مالی با نام FIN7 از ارسال دستگاههای USB مخرب “BadUSB” از طریق پست برای سازمانهای مستقر در ایالات متحده برای تزریق بدافزاری به نام DICELOADER استفاده کرده است.
آخرین کشف شرکت Eclypsium نشان میدهد که یک دستگاه جانبی مبتنی بر USB، مانند وبکمهای دارای سیستمعامل لینوکس، که در ابتدا به قصد مخرب ساخته نشده است، میتواند به یک ابزار برای حمله BadUSB تبدیل شود که نشاندهنده یک تشدید قابل توجه است. به طور خاص، مشخص شده است که چنین دستگاههایی را میتوان از راه دور مورد حمله قرار داده و به دستگاههای BadUSB تبدیل کرد، بدون اینکه نیازی به قطع فیزیکی یا جایگزینی آنها باشد.
محققان توضیح دادند: «مهاجمی که دسترسی به اجرای کد از راه دور روی یک سیستم را به دست میآورد، میتواند فریمور یک وبکم متصل دارای لینوکس را دوباره برنامهریزی کند و از آن برای رفتارهای مخرب مانند HID (دستگاه رابط انسانی) یا شبیهسازی دستگاههای USB اضافی استفاده کند.»
«پس از مسلح شدن، این وبکم که ظاهراً بیضرر است، میتواند ضربات کلید را تزریق کند، بارهای مخرب را اجرا کند، یا به عنوان یک نقطه نفوذ برای پایداری عمیقتر عمل کند، در حالی که ظاهر و عملکرد اصلی یک دوربین استاندارد را حفظ میکند.»
علاوه بر این، بازیگران مخرب با توانایی اصلاح فریمور وبکم میتوانند به سطح بالاتری از پایداری دست یابند و به آنها اجازه میدهد حتی پس از پاک کردن و نصب مجدد سیستمعامل، کامپیوتر قربانی را دوباره با بدافزار آلوده کنند.
آسیبپذیریهای کشف شده در وبکمهای Lenovo 510 FHD و Lenovo Performance FHD مربوط به عدم اعتبارسنجی فریمور توسط این دستگاهها است که در نتیجه، آنها را در برابر نفوذ کامل نرمافزار دوربین از طریق حملات BadUSB آسیبپذیر میکند، زیرا این وبکمها با سیستمعامل لینوکس و پشتیبانی از USB Gadget اجرا میشوند.
پس از اطلاعرسانی مسئولانه به لنوو در آوریل ۲۰۲۵، این شرکت تولیدکننده کامپیوتر، بهروزرسانیهای فریمور (نسخه 4.8.0) را برای کاهش آسیبپذیریها منتشر کرده و با شرکت چینی SigmaStar همکاری کرده تا ابزاری را برای رفع این مشکل ارائه دهد.
Eclypsium گفت: «این حمله بیسابقه، یک مسیر نفوذ پنهان اما عمیقاً مشکلساز را برجسته میکند: کامپیوترهای سازمانی و خانگی اغلب به دستگاههای جانبی داخلی و خارجی خود اعتماد میکنند، حتی زمانی که این دستگاهها قادر به اجرای سیستمعامل خود و پذیرش دستورات از راه دور هستند.»
«در مورد وبکمهای لینوکسی، فریمور بدون امضا یا ضعیف محافظت شده به یک مهاجم اجازه میدهد نه تنها میزبان فعلی، بلکه هر میزبان دیگری که دوربین در آینده به آن متصل میشود را نیز آلوده کرده و با دور زدن کنترلهای سنتی، عفونت را گسترش دهد.»




نظرات در مورد : آسیبپذیری در وبکمهای لنوو با سیستمعامل لینوکس، امکان حملات از راه دور BadUSB را فراهم میکند