УСБ технологија напада
Sep 03, 2022
Од рођења УСБ-а, напади који користе УСБ никада нису престали. Последњих година ова врста напада је показала експлозиван раст. У поређењу са претходним методама напада, УСБ технологије напада су различите и представљају огромну претњу.
Напад трајекта
Најранији УСБ напад је напад УСБ трајекта, односно УСБ уређај се користи као носилац напада за извођење софтверских напада имплантацијом вируса и тројанаца у УСБ уређај. Када се УСБ уређај убаци у хост, злонамерни софтвер се може покренути директно преко команде АутоРун, што угрожава безбедност оперативног система. Да би решио овај проблем, Мицрософт је увео сложен и ефикасан механизам за приступ датотекама у Виндовс 7 и ограничио команду АутоРун за У диск и друге медије. Најтипичнији пример напада на УСБ трајект је вирус "схоцк нет". У-диск који носи вирус користи механизам АутоРун и могућност да се прикључи на интранет рачунар како би ушао у контролну мрежу иранских нуклеарних постројења и постепено се инфилтрирао у индустријску контролну опрему. Називају га најкомплекснијим мрежним оружјем у историји.
Напад на интерфејс
Технологија напада на УСБ интерфејс користи карактеристике класе интерфејса дате у УСБ протоколу за камуфлирање и варање, како би се заобишло механизам детекције уређаја како би се напад завршио. Класа скривеног интерфејса је класа која се широко користи у нападима на УСБ интерфејс. Ова врста напада користи процес набрајања када УСБ уређај комуницира са домаћином да би набрајао УСБ уређај у композитни уређај (као што је ХИД тастатура и прилагођени скривени уређај). Због "високе поузданости" рачунара да сакрије опрему за интерфејс човек-машина, рачунар неће давати никакво упозорење током целог процеса.







