:

Szerző: Hlács Ferenc

2014. október 29. 15:39

Kivégzi a hamis chipeket az új FTDI driver

Számos USB-eszközt kivégez az FTDI népszerű vezérlőchipjeihez kiadott legújabb drivere, amelyet a gyártó egy Windows-frissítéssel küldött ki. A szoftver a lapkák egyre inkább terjedő hamisított változatait hivatott működésképtelenné tenni - a felhasználók nagy része azonban nem tud róla, hogy készüléke nem eredeti chipet használ.

Okozhatott némi fejfájást az elektronikai barkácsolás kedvelőinek egy nemrég kiadott Windows-frissítés, legalábbis ha kedvenc kütyüik USB-ről soros portra fordításáról egy FTDI FT232 chip, pontosabban annak egy hamisított változata gondoskodik.

A klónok támadása

Az FTDI (Future Technology Devices International) által gyártott egyszerű lapka valószínűleg a világ legelterjedtebb ilyen USB-chipje, az Arduino kísérletező panelektől kezdve számos tesztfelszereléseken át konzumer termékekig számos eszközben megtalálható - ennek megfelelően pedig hatalmas mennyiségű hamisítványt is értékesítenek belőle, amelyek felépítése szinte teljesen azonos az eredeti eszközökével, olyannyira, hogy azonos driverre is van szükség hozzájuk. Az FTDI azonban úgy tűnik megelégelte, hogy a klónok és hamis modellek egyre nagyobb piacrészt hasítanak ki maguknak az eredeti darabokkal szemben: a legutóbb kiadott frissített driverét ezért szándékosan úgy írta meg, hogy az a hamis darabokat működésképtelenné tegye.

Ez alatt pedig nem csak az adott számítógépen való működés értendő, a hamisított chipekkel felszerelt USB-s eszközöket a frissítés "brickelte" azaz teljesen használhatatlanná tette, így semmilyen PC-vel nem keltek életre, futtasson az Windowst, OS X-et vagy akár Linuxot. Az FTDI egyébként felhasználási feltételeit is megújította, a szövegben már expliciten jelzi, hogy a szoftver visszafordíthatatlanul károsíthatja a hamis komponenseket - ezt azonban vélhetően nem sokan olvasták el Windows-frissítés telepítése előtt.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Az eredeti chipek és klónjaik szinte hajszál pontosan megegyeznek, noha egy-két különbség mégis akad köztük - ezzel kapcsolatban az érdeklődőknek célszerű elolvasni a Zeptobars.ru blog írását. Az FTDI frissítése ezeket kihasználva azonosítja és likvidálja a hamis chipeket, méghozzá úgy, hogy azok PID (Product ID) azonosítóját 0000 értékre állítja, amely egyetlen létező FTDI termékkel sem egyezik, így a rendszer sem ismeri fel azt.

Ez a megoldás nem túl igazságos a felhasználókkal szemben, akiknek az esetek túlnyomó többségében fogalmuk sincs róla, hogy az általuk vásárolt eszközben eredeti, vagy klónozott FTDI chip található. A Hack A Day szerint szerencsére van megoldás a problémára: a vállalat weblapjáról letölthető FT232 konfigurációs szoftverrel visszaállítható az adott eszköz PID-je - ezután már csak arra kell figyelni, hogy több frissítést semmiképp se telepítsünk rá.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 03:34

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.