USB útočná technologie
Sep 03, 2022
Od zrodu USB se útoky pomocí USB nikdy nezastavily. V posledních letech tento typ útoku vykazuje explozivní růst. Ve srovnání s předchozími metodami útoku jsou technologie útoku přes USB různé a představují obrovskou hrozbu.
Útok trajektem
Nejčasnějším útokem USB je útok USB trajektem, to znamená, že zařízení USB se používá jako nosič útoku k provádění softwarových útoků implantací virů a trojských koní do zařízení USB. Po vložení USB zařízení do hostitele lze škodlivý software spustit přímo pomocí příkazu AutoRun, což ohrožuje bezpečnost operačního systému. Za účelem vyřešení tohoto problému zavedl Microsoft ve Windows 7 složitý a účinný mechanismus přístupu k souborům a omezil příkaz AutoRun pro U disk a další média. Nejtypičtějším příkladem útoku USB trajektem je virus „shock net“. U-disk nesoucí virus využívá mechanismus AutoRun a možnost zapojit se do intranetového počítače, aby pronikl do řídicí sítě íránských jaderných zařízení a postupně infiltroval do průmyslového řídicího zařízení. Je označována za nejsložitější síťovou zbraň v historii.
Útok na rozhraní
Technologie útoku na rozhraní USB využívá charakteristiky třídy rozhraní uvedené v protokolu USB k maskování a podvádění, aby se obešel mechanismus detekce zařízení k dokončení útoku. Skrytá třída rozhraní je třída široce používaná při útocích na rozhraní USB. Tento druh útoku používá proces výčtu, když zařízení USB komunikuje s hostitelem, aby vytvořil výčet zařízení USB do složeného zařízení (jako je klávesnice HID a vlastní skryté zařízení). Vzhledem k "vysoké spolehlivosti" počítače ukrývat zařízení rozhraní člověk-stroj počítač během celého procesu nevydá žádné varování.







