精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于USB的攻擊向量總結

安全 移動安全
本文,我將主要通過上圖的分類方式來探討針對USB的攻擊向量問題。最上層涉及到更多關于人類應用、業務的基本交互場景。

本文,我將主要通過上圖的分類方式來探討針對USB的攻擊向量問題。最上層涉及到更多關于人類應用、業務的基本交互場景。傳輸層包括設備的固件、協議棧等。物理層則主要描述USB總線上的通信問題。

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

一、人類因素

本節從人類本身的特點討論USB的攻擊行為。例如:機密USB被外部人員或組織的利用等。

1. 外部威脅

大部分安全從業人員認為,所有的USB攻擊都是主機插入了外部usb設備,而這些設備通常帶有不同形式的惡意代碼。惡意人員會想方設法的欺騙用戶,將一個不可信的設備插入到他們的主機中。在社會工程學范疇,這并不是很困難的事情。根據Steve Stasiukonis報告《Social engineering, theUSB way》說,2006年的滲透測試行動中,黑客在三天內將威脅U盤插入了目標公司內部的75%的主機上。

美國國土安全部(Department of Homeland Security)在一項類似的實驗中也證實了了這一結果,60%的政府設備有機會會被外部人員接觸;更有意思的是,報告還指出,當司機、文秘等職業得到更多的場所準入權之后,外部人員接觸終端設備的數字上升到90%。

2. 內部威脅

USB設備快速下降的成本使公司和消費者選擇利用USB設備存儲和傳輸涉密數據。與任何物理設備一樣,USB驅動器也可能因人為錯誤而損壞,丟棄。這種處理往往會導致有害的結果。2011年,Ponemon Institute(波耐蒙研究所)發布了一項研究,記錄了400家不同的公司;他們發現這些公司因為隨意丟棄USB設備而損失了250萬美元。2011年晚些時候,一名澳大利亞國防援助人員在經過科威特時丟失了存儲在U盤上的絕密文件。完美的人越是容易犯錯誤,這樣總會給公司甚至國家帶來沉重的代價。

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

USB介質也為內部攻擊者泄露機密信息提供了便利途徑。2010年,二等兵Chelsea Manning違反《反間諜法》被捕,原因是泄露了美國軍方的私人視頻。曼寧使用了便攜式存儲設備,因為出口管制很松,為了突破軍隊網絡的空擋,向外界泄露信息。Edward Snowden(斯諾登)使用類似的技術從位于夏威夷的軍事基地竊取了美國國家安全局的絕密數據。當然國內的黃*事件也是很典型的案例(下圖)。USB設備的普遍性和可移植性既是挑戰也是機遇。一方面,它們的易用性極大地幫助了消費者和公司完成日常任務。另一方面,USB設備本身實際上是超越技術范疇的行政安全道德領域,可能會對組織造成巨大的影響。

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

二、應用層

應用層攻擊涉及主機用戶空間進程及其與設備功能的交互。這一層的攻擊通常分為兩類:代碼注入攻擊和數據過濾攻擊。

1. 代碼注入

USB存儲已被多個惡意軟件利用。據本人知道的案例,Duqu病毒使用應用層rootkit來隱藏USB存儲設備上的惡意文件。Conficker、Flame病毒則使用了0day攻擊和惡意autorun。當U盤連接到主機時,inf文件自動執行惡意軟件。盡管自動運行功能在成為Windows平臺的主要威脅之一后受到了限制,但由于操作系統的漏洞(Bad-USB等),類似的功能仍然可用。

2. 數據過濾

由于USB設備通常不會對主機上正在通信的應用程序進行身份驗證,因此應用程序可能會對USB設備寫入或者讀取數據。例如,網絡攝像頭本地的數據的存儲,USB設備本地日志的保存、usb應用層存在的各種安全漏洞都可能會成為關鍵的因素。

三、傳輸層

1. 協議偽造

USB設備利用主機對任何連接設備的完全信任,它們往往為終端操作系統提供附加的驅動層接口。像USB橡皮鴨或USBdriveby(http://samy.pl/usbdriveby/)這樣的設備連接到主機系統時,它驅動層協議棧所有的回調接口(包括用戶不知道的)都會被枚舉。這種功能可以通過將惡意代碼嵌入到其他正常的設備(例如,藍牙耳機中的網絡適配器)來隱藏。

TURNIPSCHOOL項目(http://www.nsaplayset.org/turnipschool)是一個改進的USB電纜,該設備具有4層PCB板、內置芯片的接口擴展 USB HUB、來自德州儀器的內置射頻收發器單片機和一個3D打印的塑料模具。設備連接到主機后,主機上運行的軟件可以通過RF接口提取數據或接收命令。使得USB傳輸層變成可二次編程,可以用于USB設備的安全過濾產品的開發。

識別和減輕這些惡意的接口在傳統上是困難的。因為對手可以簡單地重新編程任何USB基本數據(VID、PID)來規避操作系統中的設備白名單或黑名單規則。此外,由于惡意人員可以合理地使用了音頻耳機等組合設備,攻擊面廣、隱藏率高,降低了攻擊的成本。

2. 協議漏洞

主機的USB協議棧只要符合USB標準就可以了,第三方完全可以自由擴展,所以肯定會有大量的傳輸協議層漏洞。使用FaceDancer進行Fuzzing技術(筆者未來會寫個Facedancer使用教程),我們會發現了許多內核層的任意代碼執行漏洞,在2017年,谷歌研究員也在不同的Linux內核USB驅動中發現了超過40個漏洞。在某些情況下,這些漏洞可能在主機的設備枚舉期間被利用。也可能作為一個中間人設備進行數據的嗅探。

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

四、物理層

物理層攻擊包括對USB總線通信中的機密性和完整性的攻擊。

1. 物理竊聽

無論數據是否敏感,傳輸的過程中總是需要暴露在管道一段時間。排除透明加密的情況,大部分流量一定會滿足USB底層傳輸標準,我們使用硬件鍵盤記錄器,來進行一次大流量審計,提取USB存儲、甚至USB鍵盤的重要信息。鍵盤記錄器都是小型設備,放置在主機端口和外設間抓包。在usb3.0之前,惡意外設可以竊聽所有連接設備的下行流量。

(A transparent defense againstUSB eavesdropping attacks)M.Neugschwandtner

我們甚至可以通過USB電流嗅探,示波器信道采集等方式進行攻擊,從信道數據可以獲得當前主機的重要特征信息,惡意智能手機可以使用該信息來組成攻擊目標的提權shellcode。(Android安全研究綜述)蔣紹林

Usb嗅探的另一種方法是使用USB協議分析儀提取總線狀態的時序特征,并使用機器學習分類來推斷主機的操作系統,獲取具體信息。Betas提出了一種基于時間間隔的指紋打印方案,該方案可以從商用智能電話啟動。他們表明,特定的操作系統版本和型號可以以高達90%的準確度通過設備之間發送數據包的間隔來檢測。盡管基于時序的指紋顯著提高了規避漏洞的門檻,但是經驗豐富的木馬設計者可以修改其時序特征來逃避檢測。

2. 側信道攻擊(電磁、電源攻擊)

近年來,研究人員研究攻擊者如何使用植入射頻發射器的從普通的終端中竊取數據。這種方法需要一個硬改的USB插頭或設備,還要有一個專用嵌入式的射頻發射機。USBee是一款作為射頻發射器發射電磁輻射的設備,對敏感數據進行編碼/抓取等操作。當然如果無法接觸到目標機器的時候,黑客可以用一根普通的電線觸摸目標機器暴露的金屬部分,得到的信號可以用來提取重要的密鑰信息。Oswald等人展示了如何基于功耗和電磁輻射從Yubikey 2中提取AES 128位密鑰。(Side-channel attacks on the yubikey2one-time password generator) Oswald

USB的<span><span><span><i style=攻擊向量" title="USB的攻擊向量">

電量注入的能力也被用來對終端造成物理損壞。USB Killer在USB key的PCB板的兩側嵌入多個電容。一旦連接到主機,USB殺手從主機USB總線消耗電流,對自己的電容器進行充電。一旦完全充電,負200V DC通過主機的USB數據線放電。這個充電/放電循環一直進行,直到USB killer移除或終端被破壞。在新版本的USB電源傳輸和Type-C連接器標準中,設備能夠獲取和傳輸高達100W的電量,它們可以損壞主機且不可修復。(完)

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2016-12-26 16:46:12

2025-09-29 00:00:00

數字身份泄露安全風險數字化轉型

2017-09-14 14:27:40

網絡釣魚攻擊勒索軟件

2018-07-02 04:50:11

2017-07-20 17:43:35

2014-08-27 16:02:53

2013-04-24 09:14:32

2021-06-09 18:59:48

AI

2021-04-01 13:56:26

微軟Exchange漏洞

2015-04-01 11:00:17

2015-04-16 10:29:38

2018-08-15 06:03:02

2022-03-15 06:08:39

黑客網絡攻擊

2020-09-22 12:20:31

DDoS攻擊網絡攻擊僵尸網絡

2021-07-04 10:25:14

漏洞網絡安全網絡攻擊

2018-01-29 11:48:50

2013-08-08 16:21:36

2019-08-12 15:17:23

USB模糊測試
點贊
收藏

51CTO技術棧公眾號

免费中文字幕视频| 91日韩视频在线观看| 天天操天天干天天| 久久午夜视频| 一区二区三区国产视频| 亚洲欧美视频二区| 爱情岛亚洲播放路线| 成人禁用看黄a在线| 国产成人一区二区在线| 国产一区二区精彩视频| 成功精品影院| 欧美性受xxxx| 欧美日韩激情四射| 欧洲天堂在线观看| 国产精品一区二区x88av| 欧美老女人性视频| 长河落日免费高清观看| 国产成人福利av| 欧美日韩在线一区二区| 国产综合中文字幕| 九七久久人人| 久久美女高清视频| 粉嫩av一区二区三区免费观看 | 久久久久久久久中文字幕| 全黄一级裸体片| 婷婷综合国产| 欧美日韩电影一区| 不卡影院一区二区| 久操av在线| 亚洲视频网在线直播| 欧美日产一区二区三区在线观看| 国产绳艺sm调教室论坛| 日本美女一区二区三区视频| 97国产在线观看| 青娱乐国产在线| 91久久电影| 一级做a爰片久久毛片美女图片| 黄色性视频网站| 精品视频在线观看免费观看 | 欧美日韩第一页| 国产黄a三级三级| 国产一区二区三区日韩精品| 亚洲国产高潮在线观看| 无码人妻丰满熟妇区毛片蜜桃精品| 国模私拍国内精品国内av| 大桥未久av一区二区三区| 日韩日韩日韩日韩日韩| 色黄网站在线观看| 亚洲日本乱码在线观看| 国产精品无码乱伦| 欧美成人xxx| 国产精品不卡视频| 亚洲国产一区二区精品视频 | 亚洲色欲久久久综合网东京热| 成人毛片av在线| 亚洲欧洲av在线| 亚洲一区二区在线观| 春暖花开成人亚洲区| 黄色大片中文字幕| 免费黄在线观看| 欧美调教网站| 亚洲黄色av网站| 亚洲天堂美女视频| 老汉色老汉首页av亚洲| 精品国产伦一区二区三区观看体验 | 亚洲 欧美 激情 小说 另类| av在线电影网| 91精品啪在线观看国产18| 一区二区三区日韩在线| 91网站免费视频| 国产欧美日韩免费观看| 在线日韩日本国产亚洲| 亚洲熟女毛茸茸| 久久精品欧美一区| 欧美激情一区二区三级高清视频| 精品无码久久久久| 中文欧美日韩| 热99在线视频| 国产精品sm调教免费专区| 麻豆成人免费电影| 亚洲综合日韩中文字幕v在线| 国产视频在线免费观看| 成人午夜激情在线| 开心色怡人综合网站| 国产一级网站视频在线| 18欧美亚洲精品| 草草草视频在线观看| 成入视频在线观看| 在线观看网站黄不卡| 国产视频1区2区3区| 午夜视频一区二区在线观看| 亚洲精品日韩在线| 日韩精品一区二区三区在线视频| 国内精品久久久久久久97牛牛| 国产+人+亚洲| 中文字幕视频二区| 成人avav影音| 一区二区在线中文字幕电影视频| 美女尤物在线视频| 在线观看亚洲成人| 中文字幕第九页| 日韩专区精品| 久久久久久久久久久av| 中文字幕一区二区三区四区欧美| 国产一区二区三区观看| 久久久久久艹| 最爽无遮挡行房视频在线| 欧美日韩亚洲一区二区三区| 午夜剧场在线免费观看| 日韩精品社区| 欧美成人合集magnet| 亚洲中文一区二区| 成人免费视频国产在线观看| 亚欧精品在线| 日本不卡1234视频| 日韩视频123| 国产视频三区四区| 亚洲精品女人| 91视频网页| 成人免费在线视频网| 亚洲成精国产精品女| 亚洲男人天堂av在线| 九色精品国产蝌蚪| 国产+人+亚洲| 国产夫妻性生活视频| 中文字幕av一区二区三区免费看| 久久久亚洲国产精品| 日韩免费一级| 久久色在线播放| 国产精品无码一区| 久久久激情视频| 99久久国产综合精品五月天喷水| 中文成人在线| 三级精品视频久久久久| 亚洲色成人www永久网站| jizz一区二区| 国产欧美日韩网站| 国产+成+人+亚洲欧洲在线| 欧美成人免费观看| 91丨porny丨在线中文| 欧美激情在线观看视频免费| 日韩精品视频久久| 欧美精品国产白浆久久久久| 久久久免费电影| 午夜精品一区二区三| 亚洲免费观看在线观看| 五月天视频在线观看| 99精品电影| 91视频88av| h网站久久久| 日韩一级二级三级| 久久这里只有精品免费| 懂色中文一区二区在线播放| 成人av在线播放观看| 欧美大片91| 欧美福利视频在线| 丁香六月色婷婷| 午夜精品久久久久久久久| 亚洲欧美高清在线| 国产美女一区| 神马影院我不卡| 国产第一精品| 久久天天躁狠狠躁老女人| 国产模特av私拍大尺度| 亚洲三级电影全部在线观看高清| 波多野结衣网页| 国内精品久久久久久久影视麻豆 | 亚洲熟妇av乱码在线观看| 国产精品色哟哟| 一级 黄 色 片一| 国产精品mv在线观看| 国产精品免费看一区二区三区| 成人国产电影在线观看| 一区二区欧美在线| 国产一区二区小视频| 伊人色综合久久天天| 亚洲国产精品第一页| 亚洲一区观看| 亚洲一区二区三区在线观看视频| 欧美一区在线观看视频| 97色在线播放视频| 二区在线视频| 欧美一卡在线观看| 91精品国产综合久久久蜜臀九色| 国产精品嫩草影院av蜜臀| 一个人看的视频www| 亚洲最黄网站| 亚洲精品在线免费| 大型av综合网站| 国产精品xxx视频| 久久精品视频免费看| 亚洲精品美女久久久| 亚洲天天综合网| 亚洲成a人v欧美综合天堂下载| 国产免费一区二区三区网站免费| 国产一区在线看| 久久久999视频| 亚洲电影在线一区二区三区| 狠狠色噜噜狠狠色综合久| 成人午夜亚洲| 91精品国产91| 含羞草www国产在线视频| 日韩成人激情视频| 国产精品人人妻人人爽| 欧美午夜激情视频| 欧美三级在线免费观看| 国产午夜久久久久| 精品人妻一区二区三区日产| 日本aⅴ精品一区二区三区| www.夜夜爱| 欧美激情理论| 欧美日韩另类综合| jizz久久精品永久免费| 国产精品一区二区久久精品| 国产v日韩v欧美v| 久久久国产精彩视频美女艺术照福利| 日本成人一区二区三区| 日韩美女在线视频| 伊人精品一区二区三区| 欧美性xxxxxxx| 国产精品不卡av| 最新热久久免费视频| 女女互磨互喷水高潮les呻吟| 成人黄页毛片网站| 制服下的诱惑暮生| 精品写真视频在线观看| 992kp快乐看片永久免费网址| 99精品免费网| 可以看毛片的网址| 午夜性色一区二区三区免费视频| 一卡二卡3卡四卡高清精品视频| 一本色道久久综合亚洲精品酒店 | 国产一伦一伦一伦| 日本网站在线观看一区二区三区| 成人中文字幕在线播放| 亚洲精品免费观看| 久久久久久免费看| 亚洲视频精品| 欧美亚洲色图视频| 欧美色一级片| 成年人深夜视频| 国产一区二区三区四区三区四| 老司机午夜网站| 91综合久久| 人人妻人人澡人人爽精品欧美一区| 日韩国产欧美一区二区| 五月天婷亚洲天综合网鲁鲁鲁| 国产不卡一区| 日韩理论片在线观看| 国产中文精品久高清在线不| 欧美一进一出视频| 国内成人精品| 亚州欧美一区三区三区在线 | 高清一区二区| 91欧美精品成人综合在线观看| 日韩av黄色| 国产在线拍揄自揄视频不卡99| 日韩有码欧美| 亚洲va欧美va国产综合久久| 国产精品一站二站| 懂色av一区二区三区在线播放| 98视频精品全部国产| 国产精品高清一区二区三区| 国内毛片久久| 久久久综合亚洲91久久98| 久久最新网址| 中文字幕一区二区三区精彩视频 | 成人激情自拍| 含羞草久久爱69一区| 伊人久久大香线蕉无限次| 亚洲激情啪啪| 综合激情一区| xxxx18hd亚洲hd捆绑| 久久不射网站| 在线观看免费不卡av| 国产成人精品三级| 水蜜桃av无码| 国产精品嫩草影院com| avove在线播放| 欧美日韩国产专区| 亚洲天堂网在线观看视频| 欧美xxx久久| 欧美孕妇孕交| 久久影视电视剧免费网站| 7777kkk亚洲综合欧美网站| 日韩免费在线免费观看| 亚洲伦理久久| 久久青青草原| 91精品秘密在线观看| 人妻无码久久一区二区三区免费| 久久精品一区| 少妇愉情理伦片bd| 久久久久久麻豆| 九九免费精品视频| 色偷偷一区二区三区| av综合在线观看| 亚洲男人天堂2023| 中文字幕在线观看播放| 情事1991在线| ady日本映画久久精品一区二区| 欧美在线视频一区二区三区| 影视亚洲一区二区三区| 免费在线观看的毛片| 丁香婷婷综合五月| 青青草华人在线视频| 亚洲成年人影院| 国产人妖一区二区| 国产一区二区三区在线播放免费观看| 欧美亚洲天堂| 国产在线精品一区免费香蕉| 天堂一区二区三区四区| 日本a级片在线观看| 日韩精品久久久久久| 怡红院一区二区| 亚洲精品乱码久久久久久久久| 无码人妻精品一区二区50| 亚洲成人免费网站| 超碰电影在线播放| 国产精品你懂得| 天堂资源在线亚洲| 免费看黄在线看| 国产成人亚洲综合a∨猫咪| 毛片视频免费播放| 日本二三区不卡| 亚洲欧美日韩免费| 久久久久国产视频| 国产视频一区二| 亚洲精品欧洲精品| 日本不卡一区二区| 波多野结衣a v在线| 天天免费综合色| 性猛交xxxx乱大交孕妇印度| 久久手机精品视频| 亚洲一区二区av| 亚洲综合第一| 麻豆精品一二三| 成熟人妻av无码专区| 在线看日本不卡| 国产精品一区二区婷婷| 奇米4444一区二区三区| 天堂成人娱乐在线视频免费播放网站| 国产精品无码人妻一区二区在线| 盗摄精品av一区二区三区| 国产亚洲精品码| 精品99一区二区| a天堂资源在线| 国产精品入口免费| 在线国产欧美| 亚洲の无码国产の无码步美| 亚洲成av人影院| 亚洲 小说区 图片区 都市| 欧美一级视频免费在线观看| 图片婷婷一区| 激情五月亚洲色图| 欧美国产成人精品| 影音先锋国产在线| 久久九九热免费视频| 久久爱www.| 欧美国产日韩激情| 91网页版在线| www.久久网| 久久精品亚洲94久久精品| 欧美黄视频在线观看| 人人妻人人做人人爽| 91在线精品一区二区三区| 国产伦精品一区二区三区视频网站| 国产午夜精品一区理论片飘花| 欧美一区二区三区婷婷| 日本一二三区视频在线| 不卡免费追剧大全电视剧网站| 亚洲 欧美 成人| 日韩在线视频观看| 亚洲一区二区三区四区电影 | 日韩中文欧美在线| 亚洲av综合一区二区| 欧美午夜精品一区二区三区| 国产三区视频在线观看| 国产福利一区二区三区在线观看| 国产一区成人| 欧美日韩国产黄色| 日韩精品影音先锋| 国产精品迅雷| 国产av不卡一区二区| a级精品国产片在线观看| 最近免费中文字幕大全免费版视频| 最近2019年日本中文免费字幕| 日韩精品三级| 黑鬼大战白妞高潮喷白浆| 91丨九色丨蝌蚪富婆spa| 亚洲人成人无码网www国产| 欧美日韩国产经典色站一区二区三区| 国产二区三区在线| 国产乱码精品一区二区三区日韩精品 | 色戒汤唯在线| 色综合久久久久久久久五月| 国产精品综合二区| 国产寡妇亲子伦一区二区三区四区| 久久久精品久久久久| 日韩三级视频| 日本r级电影在线观看|