BadUSB - BadUSB

A BadUSB egy biztonsági támadás, amely rosszindulatú szoftverekkel átprogramozott USB -eszközöket használ.

Történelem

A BadUSB támadást először 2014 -ben, a Black Hat beszélgetés során tárták fel Karsten Nohl , Sascha Krißler és Jakob Lell .

Két hónappal a beszélgetés után más kutatók olyan kódot tettek közzé, amely felhasználható a biztonsági rés kihasználására.

2017 -ben megjelent az USG, amelynek célja a BadUSB stílusú támadások megelőzése.

Műszaki információk

Az USB flash meghajtók programozható Intel 8051 mikrokontrollert tartalmazhatnak.

Nohl kijelentette: "Ez az egyszerűség és a biztonság közötti küzdelem. Az USB ereje az, hogy csatlakoztatja és egyszerűen működik. Ez az egyszerűség teszi lehetővé ezeket a támadásokat."

Elterjedtség

Catalin Cimpanu, a ZDNet szerzője megjegyezte, hogy a BadUSB támadás "hihetetlenül ritka". Bár 2020 -ban támadást találtak a vadonban, ahol egy hamis Best Buy ajándék segítségével támadtak meg egy kórházat. A támadás a rosszindulatú programokat a PowerShell paranccsal töltötte le, amelyet a flash meghajtón programozott billentyűleütésekkel gépelt be.

Hivatkozások