USB atakos technologija

Sep 03, 2022

Nuo USB atsiradimo atakos naudojant USB niekada nesiliauja. Pastaraisiais metais tokio tipo atakų skaičius sparčiai augo. Palyginti su ankstesniais atakos metodais, USB atakos technologijos yra įvairios ir kelia didžiulę grėsmę.

Kelto ataka

Ankstyviausia USB ataka yra USB kelto ataka, tai yra, USB įrenginys naudojamas kaip atakos nešėjas programinės įrangos atakoms vykdyti implantuojant į USB įrenginį virusus ir Trojos arklys. Kai USB įrenginys įdedamas į pagrindinį kompiuterį, kenkėjiška programinė įranga gali būti paleista tiesiogiai per komandą AutoRun, o tai kelia pavojų operacinės sistemos saugumui. Siekdama išspręsti šią problemą, „Microsoft“ įdiegė sudėtingą ir veiksmingą failų prieigos mechanizmą sistemoje „Windows 7“ ir apribojo U disko ir kitų laikmenų „AutoRun“ komandą. Tipiškiausias USB kelto atakos pavyzdys yra „shock net“ virusas. Virusą nešančiame U diske naudojamas AutoRun mechanizmas ir galimybė prisijungti prie intraneto kompiuterio, kad įsiveržtų į Irano branduolinių objektų valdymo tinklą ir palaipsniui įsiskverbtų į pramonės valdymo įrangą. Jis vadinamas sudėtingiausiu tinklo ginklu istorijoje.

Sąsajos ataka

USB sąsajos atakos technologija naudoja USB protokole pateiktos sąsajos klasės charakteristikas, kad užmaskuotų ir apgaudinėtų, kad apeitų įrenginio aptikimo mechanizmą ir užbaigtų ataką. Paslėptos sąsajos klasė yra klasė, plačiai naudojama USB sąsajos atakoms. Tokio tipo atakoms naudojamas surašymo procesas, kai USB įrenginys susisiekia su pagrindiniu kompiuteriu, kad USB įrenginį surašytų į sudėtinį įrenginį (pvz., HID klaviatūrą ir pasirinktinį paslėptą įrenginį). Dėl kompiuterio „didelio patikimumo“ paslėpti žmogaus ir mašinos sąsajos įrangą, kompiuteris viso proceso metu neduos jokio įspėjimo.