Google uvodi blokator zamjene unosa putem zlonamjernih USB uređaja

Google objavljeno korisnost ukippratiti i blokirati napadaizvršeno korištenjem zlonamjernih USB uređaja koji simuliraju USB tastaturu za prikrivenu zamjenu fiktivnih pritisaka tipki (na primjer, tokom napada, može doći do simulirano niz pritisaka na tastere koji vode do otvaranja terminala i izvršavanja proizvoljnih komandi u njemu). Kod je napisan u Python-u i distribuira licenciran pod Apache 2.0.

Uslužni program radi kao sistemski servis i može raditi u režimima nadgledanja i prevencije napada. U režimu nadgledanja, mogući napadi se detektuju i bilježi se aktivnost povezana s pokušajima zloupotrebe USB uređaja za zamjenu ulaza. U zaštitnom režimu, kada se otkrije potencijalno zlonamerni uređaj, on se isključuje sa sistema na nivou drajvera.

Zlonamjerna aktivnost se utvrđuje na osnovu heurističke analize prirode unosa i kašnjenja između pritisaka na tipke – napad se obično izvodi u prisustvu korisnika i kako bi ostao neprimijećen, simulirani pritisak na tipke se šalje s minimalnim kašnjenjima koja su netipično za normalan unos sa tastature. Za promjenu logike otkrivanja napada predlažu se dvije postavke KEYSTROKE_WINDOW i ABNORMAL_TYPING (prva određuje broj klikova za analizu, a druga granični interval između klikova).

Napad se može izvesti pomoću nesumnjivog uređaja s modificiranim firmverom, na primjer, možete simulirati tastaturu u USB stick, USB hub, web kamera ili pametni telefon (u Kali NetHunter Predlaže se poseban uslužni program za zamjenu ulaza sa pametnog telefona spojenog na USB port koji koristi Android platformu). Za kompliciranje napada preko USB-a, osim ukip-a, možete koristiti i paket USBGuard, koji dozvoljava samo povezivanje uređaja sa bele liste ili blokira mogućnost povezivanja stranih USB uređaja tokom zaključavanja ekrana i ne dozvoljava rad sa takvim uređajima nakon što se korisnik vrati.

izvor: opennet.ru

Dodajte komentar