220 likes | 480 Views
Lê Phương Công ty Newtel Số 8 Láng Hạ , Ba Đình, Hà Nội lephuong@newtel.vn. Công nghệ mới nhất trong Telemedicine Giải pháp Newtel -Telemedicine. Nội dung trình bày. Thông tin sơ lược về “ BadUSB ” Cơ cấu hoạt động của USB thông thường Cách thiết lập BadUSB và các mối đe dọa
E N D
Lê Phương CôngtyNewtelSố 8 LángHạ, Ba Đình, HàNội lephuong@newtel.vn Côngnghệmớinhấttrong TelemedicineGiảiphápNewtel-Telemedicine
Nội dung trìnhbày • Thông tin sơlượcvề “BadUSB” • Cơcấuhoạtđộngcủa USB thôngthường • CáchthiếtlậpBadUSBvàcácmốiđedọa • Giớithiệuthiếtbị Key_P1 Multiclet
Nội dung trìnhbày • Thông tin sơlượcvề “BadUSB” • Cơcấuhoạtđộngcủa USB thôngthường • CáchthiếtlậpBadUSBvàcácmốiđedọa • Giớithiệuthiếtbị Key_P1 Multiclet
Thông tin sơlượcvềBadUSB • GiớithiệulầnđầubởiKarstenNohl + JakobLell • CôngbốrộngrãibởiAdam Caudill vàBrandon Wilson (*) • Hầuhết, nếukhôngnóitấtcảcácthiếtbị USB hiện nay đềucóthểbịảnhhưởng • Chưacóphươngphápxửlýtốiưutạithờiđiểmnày (*) https://github.com/adamcaudill/Psychson
Nội dung trìnhbày • Thông tin sơlượcvề “BadUSB” • Cơcấuhoạtđộngcủa USB thôngthường • CáchthiếtlậpBadUSBvàcácmốiđedọa • Giớithiệuthiếtbị Key_P1 Multiclet
Cấutạocủa USB thôngthường USB Flash USB Controller Connector
Cách USB tươngtácvớimáytính • Thiếtbị USB thựchiệnviệcđăngký, thôngbáochomáytínhvềtínhnăngcủamình • Mộtthiếtbị USB cóthểđồngthờiđăngkýnhiềuchứcnăngchomáytính, vídụWebcam+microphone, USB 3G + storage,…
Cácđặcđiểmkhiến USB cóthểbịbiếnthành “BadUSB” • Mỗi USB cóthểthựchiệnnhiềuchứcnăng, cóthểđượcđăngký, ngắtkếtnốivàđăngkýlạinhiềulầntrongcùngmộtphiênlàmviệc • Firmware của USB cóthểđượclậptrìnhlạithông qua update firmware • Hệthốngmáytínhchỉlàmviệcvới Controller, khônglàmviệctrựctiếpvớithiếtbị. • Controller thôngbáochomáytínhbiếtthông tin vềthiếtbịđượckếtnối
Nội dung trìnhbày • Thông tin sơlượcvề “BadUSB” • Cơcấuhoạtđộngcủa USB thôngthường • Cáchthiếtlập “BadUSB” vàcácmốiđedọa • Giớithiệuthiếtbị Key_P1 Multiclet
Cáchbiến USB thôngthườngthành “BadUSB” • Dịchngượcquátrình update firmware của USB • Viếtlại firmware cho USB • Giảlậpquátrình update firmware đểcàimãđộctrựctiếpvào Controller
CácmốiđedọaBadUSBcóthểmanglại • Biếnbấtkỳthiếtbị USB nàothànhbànphím USB, lậptrìnhsẵnđểkhởichạy, download, càiđặtcácứngdụngmãđộctừbênngoài. • Biếnbấtkỳthiếtbị USB nàothành network adapter, điềukhiểnmáytínhsửdụng DNS sailệch. • Cóthểlâyracácthiếtbị USB khác, khôngchỉcácthẻnhớ USB
CácmốiđedọaBadUSBcóthểmanglại • CácmáytínhcắmvàoBadUSBđềucóthểbịlâynhiễm • Khôngphải bug hay exploit • Cácphầnmềmdiệt virus khôngthểquét firmware củacácthiếtbịUSB • Càiđặtlại OS khônggiúpthoátkhỏiđedọatừBadUSB
CáchngănchặnBadUSB? • Nângcấpphầnmềm Anti-Virus? • Update firmware gốcđểghiđèlênmã firmware độc? • Tạoracác USB khôngthể update firmware? Chưathựcsựcómộtgiảipháphữuhiệutạithờiđiểmnày.
Lờikhuyêncủađạidiện Symantec • Chỉcắmcácthiếtbị USB bạn tin tưởngvàomáytính • Khôngmuacácthiếtbị USB đãtừngđượcsửdụng • Luônkhóamáytínhhoặccácthiếtbị di độngkhikhôngsửdụng
Nội dung trìnhbày • Thông tin sơlượcvề “BadUSB” • Cơcấuhoạtđộngcủa USB thôngthường • Cáchthiếtlập “BadUSB” vàcácmốiđedọa • Giớithiệuthiếtbị Key_P1 Multiclet
Giớithiệusơlượcvề Key_P1 MultiClet • Làthiếtbịmãhóadữliệupháttriểnbởicông ty MultiClet, Liên Bang Nga • Sửdụng chip đượcpháttriểntrêncôngnghệMultiCellularcủaNga, khôngsửdụngkiếntrúc Von-Neumann đangđượcsửdụngrộngrãihiện nay • Giaotiếpvớimáytính qua cổng USB. Cóthểkếtnốicácthẻnhớ USB thôngthườnghay SD Card • SửdụngthuậttoánmãhóaGOST 28147-89 (chuẩnmãhóatiêuchuẩntrongcáccơ quan chínhphủcủaNga) • Chỉchophépkíchhoạtchứcnănglưutrữcủacácthiếtbị USB, khônglàmviệcvớibànphím, chuột, Webcam,…
GiớithiệuvềCôngnghệMultiCellular • XâydựngdựatrênkiếntrúcMultiCellularcủaLiên Bang Nga • Giúptăngtốcđộtruycậpbộnhớ, tăngkhảnăngbảovệdữliệu
Key_P1 giúpbảovệkhỏiBadUSB • Key_P1 sửdụng Chip MultiCellular, hiệnchưathểbịbẻkhóađểcàiđặtlại firmware. • Key_P1 khôngchophépthiếtbị USB kíchhoạtcácchứcnăngkhácnhưbànphím, chuột, network adapter,… Chỉchophépthiếtbị USB hoạtđộngnhưmộtthẻnhớ • Key_P1 cóthểcàiđặtchứcnăng read-only, khôngchophépmáytínhbịnhiễmgửidữliệutớithiếtbị USB đượcbảovệ, khôngthể update firmware lênthẻnhớ.
Mộtsốchứcnăngchínhcủa Key_P1 Multiclet • Tạoracácphânvùng public và private trêncácthiếtbịlưutrữ USB thôngdụnggiúplưutrữcáctàiliệumật • Phânquyềnmãhóa, giảimãnội dung nénchocácnhómngườidùngvớicáccấpđộkhácnhau • Mãhóanội dung Chat, Email, file trongquátrìnhtraođổi, copy trênmạng internet côngcộng
Cácchứcnăngkhác • Cảnhbáongườiquảntrịkhingườisửdụngtìmcách copy dữliệutrongmáytínhmàkhôngsửdụng Key_P1 làmthiếtbịtrunggian • Cungcấpnơilưutrữtàikhoảnđăngnhậpvàmậtkhẩu an toàn, đượcmãhóa • Toànbộmậtkhẩu, khóamãhóacóthểđược backup vàkhôiphụclạitrongtrườnghợpngườisửdụnglàmmấtthiếtbị Key_P1 • Sửdụngbànphímảođểgõ PIN/Mậtkhẩu