USB атака технология

Sep 03, 2022

От раждането на USB атаките, използващи USB, никога не са спирали. През последните години този тип атаки показаха експлозивен растеж. В сравнение с предишните методи за атака, технологиите за USB атака са разнообразни и представляват огромна заплаха.

Фериботна атака

Най-ранната USB атака е USB фериботната атака, т.е. USB устройството се използва като носител на атака за извършване на софтуерни атаки чрез имплантиране на вируси и троянски коне в USB устройството. Когато USB устройството е поставено в хоста, злонамереният софтуер може да се стартира директно чрез командата AutoRun, което застрашава сигурността на операционната система. За да разреши този проблем, Microsoft въведе сложен и ефективен механизъм за достъп до файлове в Windows 7 и ограничи командата AutoRun на U диск и други носители. Най-типичният пример за атака на USB ферибот е вирусът "shock net". U-дискът, носещ вируса, използва механизма AutoRun и възможността да се включи в интранет компютъра, за да проникне в контролната мрежа на ядрените съоръжения на Иран и постепенно да проникне в оборудването за индустриално управление. Наричат ​​го най-сложното мрежово оръжие в историята.

Интерфейсна атака

Технологията за атака на USB интерфейс използва характеристиките на класа на интерфейса, предоставен в USB протокола, за камуфлаж и измама, така че да заобиколи механизма за откриване на устройство, за да завърши атаката. Скритият интерфейсен клас е клас, широко използван при атаки на USB интерфейс. Този вид атака използва процеса на изброяване, когато USB устройството комуникира с хоста, за да изброи USB устройството в съставно устройство (като HID клавиатура и персонализирано скрито устройство). Поради "високата надеждност" на компютъра за скрито оборудване за интерфейс човек-машина, компютърът няма да даде никакво предупреждение по време на целия процес.