成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解密BadUSB:世界上最邪惡的USB外設

安全 移動安全
在2014年美國黑帽大會上,柏林SRLabs的安全研究人員JakobLell和獨立安全研究人員Karsten Nohl展示了他們稱為“BadUSB”(按照BadBIOS命名)的攻擊方法,這種攻擊方法讓USB安全和幾乎所有和USB相關的設備(包括具有USB端口的電腦)都陷入相當危險的狀態(tài)。

概述‍‍

[[119511]]

在2014年美國黑帽大會上,柏林SRLabs的安全研究人員JakobLell和獨立安全研究人員Karsten Nohl展示了他們稱為“BadUSB”(按照BadBIOS命名)的攻擊方法,這種攻擊方法讓USB安全和幾乎所有和USB相關的設備(包括具有USB端口的電腦)都陷入相當危險的狀態(tài)。

USB背景知識‍

‍‍1. USB內部結構‍‍

解密BadUSB:世界上最邪惡的USB外設

注:BadUSB主要依靠USB驅動器的構建方式,USB通常有一個大容量的可重寫的內存芯片用于實際的數據存儲,以及一個獨立的控制器芯片。控制芯片實際上是一個低功耗計算機,并且與你的筆記本電腦或臺式機一樣,它通過從內存芯片加載基本的引導程序來啟動,類似于筆記本電腦的硬盤驅動器包含一個隱藏的主引導記錄(MasterBoot Record)。

‍‍2. USB如何識別‍‍

解密BadUSB:世界上最邪惡的USB外設

‍‍3. USB設備的初始化‍‍

解密BadUSB:世界上最邪惡的USB外設

設備可以擁有多個標識(注:一個設備可以被識別為多種類型):‍‍

*一個設備通過一個描述符標明它的功能;

*一個設備可以擁有多個描述符,如果它支持多種設備類別,例如網絡攝像頭+麥克風;

*設備可以注銷,然后再次注冊為一個不同的設備;

‍‍可重復編程的外設‍‍

解密BadUSB:世界上最邪惡的USB外設

‍‍USB攻擊場景‍‍

‍‍1. 在Windows環(huán)境下感染USB,然后再控制Linux機器‍‍

鍵盤模擬足夠用于感染和權限提升(不需要軟件漏洞)

解密BadUSB:世界上最邪惡的USB外設

注:在Linux/Unix操作系統(tǒng),LD_PRELOAD是一個環(huán)境變量,可以影響程序的運行時的鏈接(Runtimelinker),設置在程序運行前優(yōu)先加載的動態(tài)鏈接庫。通過這個環(huán)境變量,可以在主程序和其動態(tài)鏈接庫的中間加載別的動態(tài)鏈接庫,甚至覆蓋正常的函數庫。一方面,我們可以以此功能來使用自己的或是更好的函數(無需別人的源碼),而另一方面,我們也可以以向別人的程序注入惡意程序,從而達到那不可告人的罪惡的目的。

‍‍‍‍2. USB設備篡改Windows系統(tǒng)的DNS設置‍‍

‍‍通過“USB上的DHCP”轉移網絡流量‍‍‍‍

解密BadUSB:世界上最邪惡的USB外設

‍‍意外收獲:突破虛擬機‍‍

解密BadUSB:世界上最邪惡的USB外設

‍‍‍‍‍‍‍3. Android轉移Windows機器的網絡流量‍‍‍‍‍‍‍

“我能借用你的筆記本給手機充電嗎?”Android手機是最簡單的USB攻擊平臺。

解密BadUSB:世界上最邪惡的USB外設

注:Ethernet-Over-USB:將USB接口模擬為以太網接口,實現基于Ethernet的網絡連接。

Android設備的POC代碼下載地址為:

https://srlabs.de/blog/wp-content/uploads/2014/07/BadAndroid-v0.1.zip

‍‍‍4. USB引導扇區(qū)病毒‍‍‍

解密BadUSB:世界上最邪惡的USB外設

‍‍‍5. 攻擊方式總結‍‍‍

解密BadUSB:世界上最邪惡的USB外設

‍‍防護以及下一步‍‍

‍‍1. 防護對策及缺陷‍‍

解密BadUSB:世界上最邪惡的USB外設

‍‍‍‍2. USB外設的可重復編程也有積極的用途

解密BadUSB:世界上最邪惡的USB外設

‍‍‍‍‍總結‍‍

解密BadUSB:世界上最邪惡的USB外設  

 

以上內容主要源自SRLabs在2014年黑帽子大會上的演講稿,僅對內容的編排做了調整,原稿的下載地址https://srlabs.de/blog/wp-content/uploads/2014/07/SRLabs-BadUSB-BlackHat-v1.pdf。

花了一周的空余時間翻譯的,水平有限,歡迎大家批評指正!

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2018-11-06 12:22:18

排序算法代碼

2023-07-31 08:59:46

軟件FossilSQLite

2013-04-24 09:57:08

Excel微軟

2010-09-02 13:21:46

2013-06-09 08:52:50

哈希表

2025-03-27 00:45:00

2025-03-13 00:35:00

2015-11-25 09:41:05

數據中心

2014-02-11 09:58:19

環(huán)保數據中心泰坦

2013-07-09 10:11:41

程序設計大賽程序員

2024-10-14 10:58:13

2024-01-11 09:11:08

數據庫SQLite管理

2025-01-09 11:10:15

2024-07-15 09:06:51

2013-05-08 09:38:28

InteropNetSDN網絡設備供應商

2018-12-04 15:46:53

編程語言Python

2018-07-19 19:07:33

語言編程語言程序

2009-09-11 10:41:36

數據中心

2009-12-14 16:38:07

自主研發(fā)機器人

2017-12-04 23:25:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91在线中文字幕 | 午夜伦理影院 | 国产一区视频在线 | 国产成人精品一区二区三 | 一区二区三区中文字幕 | av中文字幕在线 | 国产www.| 涩涩视频在线看 | 日本韩国电影免费观看 | 日韩男人天堂 | 久久久精品一区 | 华丽的挑战在线观看 | 欧美亚州综合 | 亚洲福利片 | 欧美视频网 | 日韩影院在线观看 | 91视频进入 | 1204国产成人精品视频 | 久久免费国产视频 | av香蕉| 日本久久精品 | 国产欧美精品一区二区三区 | 亚洲欧美视频 | 久久精品国内 | 嫩草视频在线免费观看 | 久久中文字幕一区 | 一区二区三区欧美大片 | 中文字幕视频一区二区 | 久久综合九色综合欧美狠狠 | 午夜午夜精品一区二区三区文 | 成人精品一区二区 | 国产区精品在线观看 | 青青草原综合久久大伊人精品 | 一区二区久久 | 日本午夜精品 | 热re99久久精品国99热观看 | 337p日本欧洲亚洲大胆 | 久久免费资源 | 亚洲免费三区 | 青草福利| 一区二区三区视频在线 |