国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

USB的攻擊向量問(wèn)題探討

汽車(chē)玩家 ? 來(lái)源:FreeBuf ? 作者:戰(zhàn)爭(zhēng)販子 ? 2020-03-15 17:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文,我將主要通過(guò)上圖的分類(lèi)方式來(lái)探討針對(duì)USB的攻擊向量問(wèn)題。最上層涉及到更多關(guān)于人類(lèi)應(yīng)用、業(yè)務(wù)的基本交互場(chǎng)景。傳輸層包括設(shè)備的固件、協(xié)議棧等。物理層則主要描述USB總線(xiàn)上的通信問(wèn)題。

USB的攻擊向量問(wèn)題探討

USB介質(zhì)也為內(nèi)部攻擊者泄露機(jī)密信息提供了便利途徑。2010年,二等兵Chelsea Manning違反《反間諜法》被捕,原因是泄露了美國(guó)軍方的私人視頻。曼寧使用了便攜式存儲(chǔ)設(shè)備,因?yàn)槌隹诠苤坪芩桑瑸榱送黄栖婈?duì)網(wǎng)絡(luò)的空擋,向外界泄露信息。Edward Snowden(斯諾登)使用類(lèi)似的技術(shù)從位于夏威夷的軍事基地竊取了美國(guó)國(guó)家安全局的絕密數(shù)據(jù)。當(dāng)然國(guó)內(nèi)的黃*事件也是很典型的案例(下圖)。USB設(shè)備的普遍性和可移植性既是挑戰(zhàn)也是機(jī)遇。一方面,它們的易用性極大地幫助了消費(fèi)者和公司完成日常任務(wù)。另一方面,USB設(shè)備本身實(shí)際上是超越技術(shù)范疇的行政安全道德領(lǐng)域,可能會(huì)對(duì)組織造成巨大的影響。

二、應(yīng)用層

應(yīng)用層攻擊涉及主機(jī)用戶(hù)空間進(jìn)程及其與設(shè)備功能的交互。這一層的攻擊通常分為兩類(lèi):代碼注入攻擊和數(shù)據(jù)過(guò)濾攻擊。

1. 代碼注入

USB存儲(chǔ)已被多個(gè)惡意軟件利用。據(jù)本人知道的案例,Duqu病毒使用應(yīng)用層rootkit來(lái)隱藏USB存儲(chǔ)設(shè)備上的惡意文件。Conficker、Flame病毒則使用了0day攻擊和惡意autorun。當(dāng)U盤(pán)連接到主機(jī)時(shí),inf文件自動(dòng)執(zhí)行惡意軟件。盡管自動(dòng)運(yùn)行功能在成為Windows平臺(tái)的主要威脅之一后受到了限制,但由于操作系統(tǒng)的漏洞(Bad-USB等),類(lèi)似的功能仍然可用。

2. 數(shù)據(jù)過(guò)濾

由于USB設(shè)備通常不會(huì)對(duì)主機(jī)上正在通信的應(yīng)用程序進(jìn)行身份驗(yàn)證,因此應(yīng)用程序可能會(huì)對(duì)USB設(shè)備寫(xiě)入或者讀取數(shù)據(jù)。例如,網(wǎng)絡(luò)攝像頭本地的數(shù)據(jù)的存儲(chǔ),USB設(shè)備本地日志的保存、usb應(yīng)用層存在的各種安全漏洞都可能會(huì)成為關(guān)鍵的因素。

三、傳輸層

1. 協(xié)議偽造

USB設(shè)備利用主機(jī)對(duì)任何連接設(shè)備的完全信任,它們往往為終端操作系統(tǒng)提供附加的驅(qū)動(dòng)層接口。像USB橡皮鴨或USBdriveby(http://samy.pl/usbdriveby/)這樣的設(shè)備連接到主機(jī)系統(tǒng)時(shí),它驅(qū)動(dòng)層協(xié)議棧所有的回調(diào)接口(包括用戶(hù)不知道的)都會(huì)被枚舉。這種功能可以通過(guò)將惡意代碼嵌入到其他正常的設(shè)備(例如,藍(lán)牙耳機(jī)中的網(wǎng)絡(luò)適配器)來(lái)隱藏。

TURNIPSCHOOL項(xiàng)目(http://www.nsaplayset.org/turnipschool)是一個(gè)改進(jìn)的USB電纜,該設(shè)備具有4層PCB板、內(nèi)置芯片的接口擴(kuò)展 USB HUB、來(lái)自德州儀器的內(nèi)置射頻收發(fā)器單片機(jī)和一個(gè)3D打印的塑料模具。設(shè)備連接到主機(jī)后,主機(jī)上運(yùn)行的軟件可以通過(guò)RF接口提取數(shù)據(jù)或接收命令。使得USB傳輸層變成可二次編程,可以用于USB設(shè)備的安全過(guò)濾產(chǎn)品的開(kāi)發(fā)。

識(shí)別和減輕這些惡意的接口在傳統(tǒng)上是困難的。因?yàn)閷?duì)手可以簡(jiǎn)單地重新編程任何USB基本數(shù)據(jù)(VID、PID)來(lái)規(guī)避操作系統(tǒng)中的設(shè)備白名單或黑名單規(guī)則。此外,由于惡意人員可以合理地使用了音頻耳機(jī)等組合設(shè)備,攻擊面廣、隱藏率高,降低了攻擊的成本。

2. 協(xié)議漏洞

主機(jī)的USB協(xié)議棧只要符合USB標(biāo)準(zhǔn)就可以了,第三方完全可以自由擴(kuò)展,所以肯定會(huì)有大量的傳輸協(xié)議層漏洞。使用FaceDancer進(jìn)行Fuzzing技術(shù)(筆者未來(lái)會(huì)寫(xiě)個(gè)Facedancer使用教程),我們會(huì)發(fā)現(xiàn)了許多內(nèi)核層的任意代碼執(zhí)行漏洞,在2017年,谷歌研究員也在不同的Linux內(nèi)核USB驅(qū)動(dòng)中發(fā)現(xiàn)了超過(guò)40個(gè)漏洞。在某些情況下,這些漏洞可能在主機(jī)的設(shè)備枚舉期間被利用。也可能作為一個(gè)中間人設(shè)備進(jìn)行數(shù)據(jù)的嗅探。

四、物理層

物理層攻擊包括對(duì)USB總線(xiàn)通信中的機(jī)密性和完整性的攻擊。

1. 物理竊聽(tīng)

無(wú)論數(shù)據(jù)是否敏感,傳輸?shù)倪^(guò)程中總是需要暴露在管道一段時(shí)間。排除透明加密的情況,大部分流量一定會(huì)滿(mǎn)足USB底層傳輸標(biāo)準(zhǔn),我們使用硬件鍵盤(pán)記錄器,來(lái)進(jìn)行一次大流量審計(jì),提取USB存儲(chǔ)、甚至USB鍵盤(pán)的重要信息。鍵盤(pán)記錄器都是小型設(shè)備,放置在主機(jī)端口和外設(shè)間抓包。在usb3.0之前,惡意外設(shè)可以竊聽(tīng)所有連接設(shè)備的下行流量。

(A transparent defense againstUSB eavesdropping attacks)M.Neugschwandtner

我們甚至可以通過(guò)USB電流嗅探,示波器信道采集等方式進(jìn)行攻擊,從信道數(shù)據(jù)可以獲得當(dāng)前主機(jī)的重要特征信息,惡意智能手機(jī)可以使用該信息來(lái)組成攻擊目標(biāo)的提權(quán)shellcode。(Android安全研究綜述)蔣紹林

Usb嗅探的另一種方法是使用USB協(xié)議分析儀提取總線(xiàn)狀態(tài)的時(shí)序特征,并使用機(jī)器學(xué)習(xí)分類(lèi)來(lái)推斷主機(jī)的操作系統(tǒng),獲取具體信息。Betas提出了一種基于時(shí)間間隔的指紋打印方案,該方案可以從商用智能電話(huà)啟動(dòng)。他們表明,特定的操作系統(tǒng)版本和型號(hào)可以以高達(dá)90%的準(zhǔn)確度通過(guò)設(shè)備之間發(fā)送數(shù)據(jù)包的間隔來(lái)檢測(cè)。盡管基于時(shí)序的指紋顯著提高了規(guī)避漏洞的門(mén)檻,但是經(jīng)驗(yàn)豐富的木馬設(shè)計(jì)者可以修改其時(shí)序特征來(lái)逃避檢測(cè)。

USB的攻擊向量問(wèn)題探討

2. 側(cè)信道攻擊(電磁、電源攻擊)

近年來(lái),研究人員研究攻擊者如何使用植入射頻發(fā)射器的從普通的終端中竊取數(shù)據(jù)。這種方法需要一個(gè)硬改的USB插頭或設(shè)備,還要有一個(gè)專(zhuān)用嵌入式的射頻發(fā)射機(jī)。USBee是一款作為射頻發(fā)射器發(fā)射電磁輻射的設(shè)備,對(duì)敏感數(shù)據(jù)進(jìn)行編碼/抓取等操作。當(dāng)然如果無(wú)法接觸到目標(biāo)機(jī)器的時(shí)候,黑客可以用一根普通的電線(xiàn)觸摸目標(biāo)機(jī)器暴露的金屬部分,得到的信號(hào)可以用來(lái)提取重要的密鑰信息。Oswald等人展示了如何基于功耗和電磁輻射從Yubikey 2中提取AES 128位密鑰。(Side-channel attacks on the yubikey2one-time password generator) Oswald

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8440

    瀏覽量

    284475
  • 總線(xiàn)
    +關(guān)注

    關(guān)注

    10

    文章

    3040

    瀏覽量

    91660
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    開(kāi)源項(xiàng)目USB協(xié)議分析儀總體介紹

    USB 開(kāi)發(fā)、逆向工程總被工具功能單一卡殼,這款USB 多功能工具直接拿捏痛點(diǎn),集協(xié)議分析、設(shè)備創(chuàng)建、MitM 攻擊、安全研究于一體,趕緊碼住!FPGA 可編程 + 全場(chǎng)景覆蓋!
    的頭像 發(fā)表于 02-05 10:19 ?291次閱讀
    開(kāi)源項(xiàng)目<b class='flag-5'>USB</b>協(xié)議分析儀總體介紹

    高速USB 2.0信號(hào)隔離切換利器:TS3USB31詳解

    。今天,我們就來(lái)深入探討一下德州儀器(TI)的TS3USB31,一款專(zhuān)門(mén)為高速USB 2.0信號(hào)切換設(shè)計(jì)的1:1 SPST高帶寬開(kāi)關(guān)。 文件下載: ts3usb31.pdf 一、TS3
    的頭像 發(fā)表于 12-26 14:30 ?279次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營(yíng)中必須長(zhǎng)期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅正在經(jīng)歷一場(chǎng)
    的頭像 發(fā)表于 12-17 09:53 ?412次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    Vector向量指令集簡(jiǎn)介(一)

    RV32V將數(shù)據(jù)寄存器和長(zhǎng)度與向量寄存器關(guān)聯(lián)而不是指令操作碼。程序在執(zhí)行V指令之前會(huì)用數(shù)據(jù)類(lèi)型和數(shù)據(jù)寬度來(lái)標(biāo)記向量寄存器,因?yàn)槊總€(gè)V指令通常有8個(gè)整數(shù)版本和三個(gè)浮點(diǎn)版本。 這個(gè)編碼一共5位,低
    發(fā)表于 10-23 08:28

    Vector向量指令集簡(jiǎn)介(三)

    首先是vl寄存器,這個(gè)寄存器保存一個(gè)無(wú)符號(hào)數(shù),位寬為XLEN,表示向量指令的結(jié)果將要更新的元素的數(shù)量。這個(gè)寄存器通過(guò)vset{i}vl{i}指令來(lái)更新 vlenb寄存器是一個(gè)只讀的寄存器,它記錄
    發(fā)表于 10-23 06:23

    Vector向量指令集簡(jiǎn)介(二)

    上次我們講vtype講到一般,今天把剩下的部分給講完。 Vma和vta表示的是向量尾部不可知與向量掩碼不可知的設(shè)置位。 這兩個(gè)位的值,都是在設(shè)置為0的時(shí)候表示未受干擾,設(shè)置為1的時(shí)候表示
    發(fā)表于 10-23 06:05

    Vector向量指令集簡(jiǎn)介(四)

    前面講的都是狀態(tài)寄存器的概念介紹,今天開(kāi)始講解Vector向量指令的指令格式。 對(duì)于load/store兩類(lèi)指令,它們都是對(duì)內(nèi)存直接操作的指令。 比較值得說(shuō)的是,rs1的值索引的是內(nèi)存的基地
    發(fā)表于 10-22 06:06

    使用MATLAB的支持向量機(jī)解決方案

    支持向量機(jī) (SVM) 是一種有監(jiān)督機(jī)器學(xué)習(xí)算法,它能找到分離兩個(gè)類(lèi)的數(shù)據(jù)點(diǎn)的最佳超平面。
    的頭像 發(fā)表于 10-21 15:00 ?638次閱讀
    使用MATLAB的支持<b class='flag-5'>向量</b>機(jī)解決方案

    在中斷向量表中,數(shù)字較小的中斷向量能否以 larg 中斷中斷向量

    在中斷向量表中,數(shù)字較小的中斷向量能否以 larg 中斷中斷向量
    發(fā)表于 08-21 08:17

    高速信號(hào)抗浪涌“神器”,適用于USB 2.0、USB 3.X(Gen1/Gen2)、HDMI

    usb
    jf_15747056
    發(fā)布于 :2025年07月23日 19:08:12

    milvus向量數(shù)據(jù)庫(kù)的主要特性和應(yīng)用場(chǎng)景

    Milvus 是一個(gè)開(kāi)源的向量數(shù)據(jù)庫(kù),專(zhuān)門(mén)為處理和分析大規(guī)模向量數(shù)據(jù)而設(shè)計(jì)。它適用于需要高效存儲(chǔ)、檢索和管理向量數(shù)據(jù)的應(yīng)用場(chǎng)景,如機(jī)器學(xué)習(xí)、人工智能、計(jì)算機(jī)視覺(jué)和自然語(yǔ)言處理等。
    的頭像 發(fā)表于 07-04 11:36 ?1071次閱讀
    milvus<b class='flag-5'>向量</b>數(shù)據(jù)庫(kù)的主要特性和應(yīng)用場(chǎng)景

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來(lái)越多的企業(yè)都將業(yè)務(wù)部署在線(xiàn)下機(jī)房或者云上。隨之而來(lái)的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1007次閱讀

    RISC-V架構(gòu)下的編譯器自動(dòng)向量

    進(jìn)迭時(shí)空專(zhuān)注于研發(fā)基于RISC-V的高性能新AICPU,對(duì)于充分發(fā)揮CPU核的性能而言,編譯器是不可或缺的一環(huán),而在A(yíng)I時(shí)代,毫無(wú)疑問(wèn)向量算力將發(fā)揮越來(lái)越重要的作用。進(jìn)迭時(shí)空非常重視RISC-V
    的頭像 發(fā)表于 06-06 16:59 ?1232次閱讀
    RISC-V架構(gòu)下的編譯器自動(dòng)<b class='flag-5'>向量</b>化

    Redis 8 向量搜索實(shí)測(cè):輕松擴(kuò)展至 10 億向量

    艾體寶Redis 8 向量搜索實(shí)測(cè)輕松支持 10 億向量,仍保持低延遲與高吞吐。中位延遲僅200毫秒,90%精確度;處理50并發(fā)搜索請(qǐng)求中位延遲僅1.3秒,95%精確度。
    的頭像 發(fā)表于 05-13 14:00 ?748次閱讀
    Redis 8 <b class='flag-5'>向量</b>搜索實(shí)測(cè):輕松擴(kuò)展至 10 億<b class='flag-5'>向量</b>