Tecnología de ataque USB
Sep 03, 2022
Desde el nacimiento de USB, los ataques mediante USB nunca se han detenido. En los últimos años, este tipo de ataques ha mostrado un crecimiento explosivo. En comparación con los métodos de ataque anteriores, las tecnologías de ataque USB son diversas y representan una gran amenaza.
Ataque de transbordador
El ataque USB más temprano es el ataque de transbordador USB, es decir, el dispositivo USB se utiliza como portador de ataque para llevar a cabo ataques de software mediante la implantación de virus y troyanos en el dispositivo USB. Cuando el dispositivo USB se inserta en el host, el software malicioso se puede ejecutar directamente a través del comando AutoRun, lo que pone en peligro la seguridad del sistema operativo. Para resolver este problema, Microsoft introdujo un mecanismo de acceso a archivos complejo y efectivo en Windows 7 y restringió el comando AutoRun del disco U y otros medios. El ejemplo más típico del ataque al transbordador USB es el virus "shock net". El U-disk que transporta el virus utiliza el mecanismo AutoRun y la oportunidad de conectarse a la computadora de la intranet para entrometerse en la red de control de las instalaciones nucleares de Irán e infiltrarse gradualmente en el equipo de control industrial. Se llama el arma de red más compleja de la historia.
Ataque de interfaz
La tecnología de ataque de interfaz USB utiliza las características de la clase de interfaz proporcionada en el protocolo USB para camuflar y engañar, a fin de eludir el mecanismo de detección del dispositivo para completar el ataque. La clase de interfaz oculta es una clase ampliamente utilizada en los ataques de interfaz USB. Este tipo de ataque utiliza el proceso de enumeración cuando el dispositivo USB se comunica con el host para enumerar el dispositivo USB en un dispositivo compuesto (como un teclado HID y un dispositivo oculto personalizado). Debido a la "alta confiabilidad" de la computadora para ocultar el equipo de interfaz hombre-máquina, la computadora no dará ninguna advertencia durante todo el proceso.







