前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【数据安全】世界上最邪恶的USB外设

【数据安全】世界上最邪恶的USB外设

作者头像
大数据文摘
发布于 2018-05-23 03:57:30
发布于 2018-05-23 03:57:30
9300
举报
文章被收录于专栏:大数据文摘大数据文摘

案例:电子香烟传播恶意软件

公司高管计算机被黑

最近一名网友在Reddit社会新闻网站上发布了帖子,详细介绍了某大型公司高管的计算机是如何感染不明来源的恶意软件(恶意软件一般包括木马、病毒等)。而通过进一步的调查发现:恶意软件的来源居然是他在网上花了5美元买来的电子香烟!

值得一提的是,这位高管的电脑并不是“裸奔”:系统不仅已经安装了补丁更新,而且还安装了杀毒软件和反恶意程序软件。最初IT技术人员用尽了各种传统方法都没有找出感染恶意软件的源头,于是IT技术人员开始尝试从其他的方面进行调查:

IT人员:你最近在生活上有没有发现什么可疑之处? 高管:没啥,不过我最近在戒烟,从网上买了一根电子烟代替真正的香烟。

凶手就是电子香烟

经调查发现,恶意软件代码被写入了电子香烟的充电器里。当把电子烟插入电脑USB接口充电时,恶意软件会通过网络自动与指令与控制服务器(C&C)通讯,然后感染用户计算机。ID管理公司Bit4Id的信息安全主管Pierluigi Paganini说,电子烟是传播恶意软件的最新载体。

猥琐又奇葩的攻击方式

攻击者可以利用任何可以利用的设备感染处于低防护的网络。尽管这种攻击看起来猥琐又奇葩,但不可否认的是,确实有很多的电子香烟都是通过USB进行充电的(有的使用特殊的连接线,有的直接插入USB接口),这给了攻击者可乘之机。

虽然我们现在没有足够的证据来证明这一消息的可信度,但是我们认为这种攻击还是有可能的。类似用USB设备传播恶意软件的例子在过去就发生过,比如有的攻击者会用电池充电器感染笔记本电脑和移动设备,还有刚刚发生不久的BadUSB事件。

据英国卫报建议:要想规避这种风险,最好买可信赖厂商的USB充电设备,如Aspire,KangerTech和Innokin,不要购买中国的电子设备(又黑我大天朝!)

解密BadUSB:世界上最邪恶的USB外设

概述‍‍

在2014年美国黑帽大会上,柏林SRLabs的安全研究人员JakobLell和独立安全研究人员Karsten Nohl展示了他们称为“BadUSB”(按照BadBIOS命名)的攻击方法,这种攻击方法让USB安全和几乎所有和USB相关的设备(包括具有USB端口的电脑)都陷入相当危险的状态。

USB背景知识‍

‍‍1. USB内部结构‍‍

注:BadUSB主要依靠USB驱动器的构建方式,USB通常有一个大容量的可重写的内存芯片用于实际的数据存储,以及一个独立的控制器芯片。控制芯片实际上是一个低功耗计算机,并且与你的笔记本电脑或台式机一样,它通过从内存芯片加载基本的引导程序来启动,类似于笔记本电脑的硬盘驱动器包含一个隐藏的主引导记录(MasterBoot Record)。

‍‍2. USB如何识别‍‍

‍‍3. USB设备的初始化‍‍

‍‍

设备可以拥有多个标识(注:一个设备可以被识别为多种类型):

  • 一个设备通过一个描述符标明它的功能;
  • 一个设备可以拥有多个描述符,如果它支持多种设备类别,例如网络摄像头+麦克风;
  • 设备可以注销,然后再次注册为一个不同的设备;

‍‍可重复编程的外设‍‍

‍‍USB攻击场景‍‍

‍‍1. 在Windows环境下感染USB,然后再控制Linux机器‍‍

键盘模拟足够用于感染和权限提升(不需要软件漏洞)

注:在Linux/Unix操作系统,LD_PRELOAD是一个环境变量,可以影响程序的运行时的链接(Runtimelinker),设置在程序运行前优先加载的动态链接库。通过这个环境变量,可以在主程序和其动态链接库的中间加载别的动态链接库,甚至覆盖正常的函数库。一方面,我们可以以此功能来使用自己的或是更好的函数(无需别人的源码),而另一方面,我们也可以以向别人的程序注入恶意程序,从而达到那不可告人的罪恶的目的。

‍‍‍‍2. USB设备篡改Windows系统的DNS设置‍‍

‍‍通过“USB上的DHCP”转移网络流量‍‍‍‍

‍‍意外收获:突破虚拟机‍‍

‍‍‍‍‍‍‍3. Android转移Windows机器的网络流量‍‍‍‍‍‍‍

“我能借用你的笔记本给手机充电吗?”Android手机是最简单的USB攻击平台。

注:Ethernet-Over-USB:将USB接口模拟为以太网接口,实现基于Ethernet的网络连接。

‍‍4. USB引导扇区病毒‍‍‍

‍‍‍5. 攻击方式总结‍‍‍

‍‍防护以及下一步‍‍

‍‍1. 防护对策及缺陷‍‍

‍‍‍‍2. USB外设的可重复编程也有积极的用途‍‍‍‍

‍‍

总结‍‍

以上内容主要源自SRLabs在2014年黑帽子大会上的演讲稿,仅对内容的编排做了调整,花了一周的空余时间翻译的,水平有限,欢迎大家批评指正!

以上两篇文章作者分别为:hujias,Rabbit_Run

摘自:Freebuf.COM

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2014-11-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 大数据文摘 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
解密BadUSB:世界上最邪恶的USB外设
作者 Rabbit_Run 概述‍‍ 在2014年美国黑帽大会上,柏林SRLabs的安全研究人员JakobLell和独立安全研究人员Karsten Nohl展示了他们称为“BadUSB”(按照BadB
FB客服
2018/02/05
1.4K0
解密BadUSB:世界上最邪恶的USB外设
电子香烟也能传播恶意软件,USB漏洞防不胜防
据国外媒体报道,电子香烟可帮助吸烟者戒烟,有助于健康,但不良厂商生产的电子香烟可能在充电时就会神不知鬼不觉地让用户的电脑感染上病毒。电子香烟或已成为恶意软件的携带者。许多电子香烟可通过USB进行充电,通常有两种方式:使用数据线连接,或把电子香烟直接插入USB端口。某些不良厂商可能会在电子香烟中植入恶意软件。这样恶意软件就可能蔓延到电脑等设备中。 据报道,一名高管发现电脑感染恶意软件,但无法确定来源,IT人员寻找所有传统的感染源但无果后,决定尝试其它的可能性。后来IT人员发现,该高管电子香烟的充电器中含有
安恒信息
2018/04/10
7940
电子香烟也能传播恶意软件,USB漏洞防不胜防
插入U盘自动攻击:BadUSB原理与实现(含视频)
漏洞背景 “BadUSB”是今年计算机安全领域的热门话题之一,该漏洞由Karsten Nohl和Jakob Lell共同发现,并在今年的BlackHat安全大会上公布。BadUSB号称是世界上最邪恶的USB外设。 笔者使用他们的代码做了个类似的U盘,用户插入U盘,就会自动执行预置在固件中的恶意代码,下载服务器上恶意文件,执行恶意操作。注意,这里的U盘自动运行可不是以前的autorun.inf自动运行程序哦,具体的技术细节可以参考后文内容。 视频链接:http://v.qq.com/boke/page/l/g
FB客服
2018/02/05
2.3K0
插入U盘自动攻击:BadUSB原理与实现(含视频)
LDR6500:实现OTG边充电边数据的新利器
随着科技的飞速发展,移动设备已成为我们日常生活中不可或缺的一部分。无论是智能手机、平板电脑还是笔记本电脑,这些设备都以其强大的功能和便携性,赢得了用户的青睐。然而,随着技术的不断进步和设备的日益多样化,如何高效、便捷地连接和使用这些设备成为了一个亟待解决的问题。OTG(USB On-The-Go)技术的出现,为我们提供了一个解决方案,而LDR6500作为乐得瑞科技精心打造的一款USB-C DRP(Dual Role Port,双角色端口)接口USB PD(Power Delivery,功率传输)通信芯片,更是将OTG转接器的性能推向了一个新的高度。
legendary_163
2024/11/23
1310
隔离网络那点事
通过无法访问互联网的封闭网络保护重要资产,攻击者不能与隔离网络(全文都在说物理隔离网络)直接通过网络接触,传统攻击渗透手段都会失效,但是隔离网络并不代表绝对安全,虽然隔离了网络访问,但由于网络维护、数据交互等原因,无法阻断物理介质数据传输和物理设备的接入,如光盘、U盘等移动数据载体、键盘、鼠标等硬件设备、移动笔记本、临时热点等未按规定接入等,这些行为极有可能成为突破隔离网络的桥梁。本文对freebuf历史上发表过的有关隔离网络相关攻击技术进行梳理性解读。
FB客服
2019/12/23
1.2K0
隔离网络那点事
维基解密披露CIA恶意软件框架中的新工具:AfterMidnight与Assassin
当整个世界都在忙于应对 WannaCry恶意软件之时,维基解密发布了CIA Vault 7工具包中新的一批文件,详细披露了针对Winodws平台上的两个恶意软件框架——AfterMidnight以及Assassin。 早在2017年3月7日,维基解密就披露了成千上万个来自CIA的文件及秘密黑客工具,维基解密称之为Vault 7。这被认为是CIA史上最大规模的机密文档泄露。 而本次5月中旬最新的文件披露,已经是Vault 7系列中的第八次文件披露。这次公布的AfterMidnight以及Assassin均属于
FB客服
2018/02/26
7990
维基解密披露CIA恶意软件框架中的新工具:AfterMidnight与Assassin
通过USB调试攻击固件安装后门以实现“邪恶女佣”攻击
调试机制是帮助跟踪几乎所有平台上的故障源的标准组件。一般主要在平台生产之前使用,但也经常用于翻新和修复返回的平台。安全研究人员可以多次使用调试特性测试攻击,包括定位和使用JTAG,使用USB调试以及使用debug查找系统管理模式(SMM)中的漏洞。我们进行安全研究,用于计算基础设施的硬件基础创建实用的防御。我们确认,通过USB进行的调试可以访问在UEFI固件和运行时SMM固件中安装持久的rootkit,而这些系统不能安全地设置调试策略( CVE-2018-3652)。这种漏洞将允许具有设备物理访问权限的攻击者可以执行“Evil Maid”攻击。正如其他人所报道的,防范这种类型的攻击是相当困难的。为了提供对这种威胁的可见性,我们为开源的CHIPSEC框架发布了一个模块,以检测脆弱的系统。
FB客服
2018/08/21
9930
通过USB调试攻击固件安装后门以实现“邪恶女佣”攻击
无线充电器沦为帮凶,不仅操纵语音助手,还能烧毁手机
据BleepingComputer消息,佛罗里达大学和 CertiK的一项学术研究表明,名为“VoltSchemer”的新攻击利用电磁干扰,不仅可以让现成的无线充电器操纵智能手机的语音助手,还能够对设备以高热的形式进行物理破坏。
FB客服
2024/02/26
1950
无线充电器沦为帮凶,不仅操纵语音助手,还能烧毁手机
USB接口爆发严重安全漏洞
【TechWeb报道】8月5日消息,根据美国《连线》杂志报道,德国研究人员表示,近期出现的一种名为“BadUSB”的新型恶意软件正让在电脑上插入USB设备变成最危险的事之一。   “BadUSB”新型恶意软件可以利用驱动完全控制电脑,改变文件或重新定向网络流量。USB是英文Universal Serial Bus(通用串行总线)的缩写,是目前使用最广泛的外部总线标准之一。   位于德国柏林的SR安全研究实验室专家发现,该代号为“BadUSB”的重大USB安全漏洞,可以使USB接口控制器芯片固件
安恒信息
2018/04/10
1K0
Linux服务器感染kerberods病毒 | 挖矿病毒查杀及分析
1、CPU使用率异常,top命令显示CPU统计数数据均为0,利用busybox 查看CPU占用率之后,发现CPU被大量占用。
追马
2020/07/06
3.4K0
Linux服务器感染kerberods病毒 | 挖矿病毒查杀及分析
黑客入侵微软邮件服务器、Windows零日漏洞可获管理员权限|11月23日全球网络安全热点
由国家互联网信息办公室会同相关部门研究起草的《网络数据安全管理条例(征求意见稿)》对外公布。这是国家加强网络数据法治化的又一重要举措,对数据处理企业、数字化转型企业而言,将在搭建数据架构、完善数据合规体系等方面具有促进作用。
腾讯安全
2021/11/23
8240
黑客入侵微软邮件服务器、Windows零日漏洞可获管理员权限|11月23日全球网络安全热点
[转]2011黑帽大会亮点预览
同往常一样,将于本周在拉斯维加斯举行的年度黑帽大会无疑是重磅事件。会上,安全专家将会粉碎人们不切实际的幻想——他们会告诉大众高科技行业制造的东西,不会有任何安全可言。
the5fire
2019/02/28
5180
生物认证数据安全威胁分析
最初,数字生物数据处理系统主要由政府机构和特别服务部门使用,信息技术的快速发展使得生物数据系统可供“民用”使用,它们正成为我们日常生活的一部分,并正在逐步增强和取代传统的身份验证方法。用特有的生物特征来识别人,比如指纹、声音、脸型或独特的眼睛结构,是一种极其方便的方法。
FB客服
2019/12/24
1K0
世界上最著名的国家级APT恶意软件
Regin被认为是有史以来最先进的恶意软件,由米国国家安全局(NSA)开发。
糖果
2019/12/19
1.5K0
世界上最著名的国家级APT恶意软件
PD诱骗协议芯片XSP04D,支持全协议支持与主板公共用一个Type-C与电脑传输数据
随着智能电子产品的广泛应用,快充方案越来越受到重视,且迭代次数也更加频繁。在一些使用频率较高、耗电较大的电子产品中,快充方案也成为了大多数人的追求,它能很大程度上缩短充电的时间,例如XSP04D这款快充诱骗协议方案,它不仅能实现从电源适配器的A/C取电给设备快速供电,还能实现和主板共用一个Type-C和电脑传输数据功能。
用户11249399
2025/05/10
480
基于USB的攻击向量总结
本文,我将主要通过上图的分类方式来探讨针对USB的攻击向量问题。最上层涉及到更多关于人类应用、业务的基本交互场景。传输层包括设备的固件、协议栈等。物理层则主要描述USB总线上的通信问题。
FB客服
2020/03/17
1.2K0
Roaming Mantis:通过Wi-Fi路由器感染智能手机
前段时间,我们的专家调查了一款他们称为Roaming Mantis的恶意软件。当时,受影响的人主要来自日本,韩国,中国,印度和孟加拉国的用户,所以我们没有在其他地区讨论恶意软件,这似乎是一个针对威胁。
FB客服
2018/07/30
1.2K0
Roaming Mantis:通过Wi-Fi路由器感染智能手机
Black Hat 2022公布14大研究新发现
Black Hat 2022已在拉斯维加斯落下帷幕,每届大会都会公布一些安全研究成果,这些研究成果反映了当前网络安全领域诸多残酷的现实和趋势,同时兼具启发性和讨论性。近日,PCMag列出了本届大会上14个重磅研究成果,现在就让我们通过本文来一一窥探。 跨越四分之一世纪的黑客活动 从首次举办至今,黑帽大会迎来了它的第25岁生日,在感叹时间流逝之快的同时,为纪念这一时刻,会议将其中两个主题演讲的重点聚焦在安全的未来,涉及到与乌克兰相关的网络战争、网上虚假信息的兴起,以及声称2020年美国大选是欺诈性选举的政治动
FB客服
2023/03/30
2590
Black Hat 2022公布14大研究新发现
浅谈无文件攻击
与大多数恶意软件不同,“无文件”攻击并不会在目标计算机的硬盘中留下蛛丝马迹,而是直接将恶意代码写入内存或注册表中。由于没有病毒文件,传统基于文件扫描的防病毒软件很难侦测到它们的存在。然而,“无文件”攻击的定义已经逐渐扩大化,那些需要依靠文件系统的某些功能来实现激活或驻留的恶意软件也已经包括在了“无文件”攻击的范畴中。
德迅云安全--陈琦琦
2024/03/21
3200
USB-C科普 | PD sink,LDR6328Q
随着社会的不断发展、科技的进步,身边的电子设备都逐渐开始采用Type-C接口,比如今年iPhone刚发布的15系列以及往前的笔记本电脑,平板,手机,游戏机,手柄,音箱等等,接口的统一让我们使用更方便,而且Type-C接口带自适应电压,不会因为高压损坏设备,也比传统的DC直流插头更安全。
legendary_163
2023/11/27
2570
推荐阅读
相关推荐
解密BadUSB:世界上最邪恶的USB外设
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档