Technoleg ymosodiad USB
Sep 03, 2022
Ers genedigaeth USB, nid yw ymosodiadau gan ddefnyddio USB erioed wedi dod i ben. Yn y blynyddoedd diwethaf, mae'r math hwn o ymosodiad wedi dangos twf ffrwydrol. O'i gymharu â dulliau ymosod blaenorol, mae technolegau ymosodiad USB yn amrywiol ac yn fygythiad enfawr.
Ymosodiad fferi
Yr ymosodiad USB cynharaf yw'r ymosodiad fferi USB, hynny yw, defnyddir y ddyfais USB fel y cludwr ymosodiad i gyflawni ymosodiadau meddalwedd trwy fewnblannu firysau a Trojans i'r ddyfais USB. Pan fydd y ddyfais USB yn cael ei fewnosod yn y gwesteiwr, gellir rhedeg y meddalwedd maleisus yn uniongyrchol trwy'r gorchymyn AutoRun, sy'n peryglu diogelwch y system weithredu. Er mwyn datrys y broblem hon, cyflwynodd Microsoft fecanwaith cyrchu ffeiliau cymhleth ac effeithiol yn Windows 7, a chyfyngodd orchymyn AutoRun o ddisg U a chyfryngau eraill. Yr enghraifft fwyaf nodweddiadol o ymosodiad fferi USB yw'r firws "rhwyd sioc". Mae'r ddisg U sy'n cario'r firws yn defnyddio'r mecanwaith AutoRun a'r cyfle i blygio i mewn i'r cyfrifiadur mewnrwyd i ymwthio i rwydwaith rheoli cyfleusterau niwclear Iran ac yn raddol ymdreiddio i offer rheoli diwydiannol. Fe'i gelwir yn arf rhwydwaith mwyaf cymhleth mewn hanes.
Ymosodiad rhyngwyneb
Mae'r dechnoleg ymosodiad rhyngwyneb USB yn defnyddio nodweddion y dosbarth rhyngwyneb a ddarperir yn y protocol USB i guddliwio a thwyllo, er mwyn osgoi'r mecanwaith canfod dyfais i gwblhau'r ymosodiad. Mae dosbarth rhyngwyneb hid yn ddosbarth a ddefnyddir yn eang mewn ymosodiadau rhyngwyneb USB. Mae'r math hwn o ymosodiad yn defnyddio'r broses gyfrif pan fydd y ddyfais USB yn cyfathrebu â'r gwesteiwr i gyfrif y ddyfais USB yn ddyfais gyfansawdd (fel bysellfwrdd HID a dyfais gudd arferol). Oherwydd "dibynadwyedd uchel" y cyfrifiadur i guddio offer rhyngwyneb peiriant dynol, ni fydd y cyfrifiadur yn rhoi unrhyw rybudd yn ystod y broses gyfan.







