Kompania Google një utilitar , e cila ndihmon në gjurmimin dhe bllokimin , të kryera duke përdorur pajisje USB të dëmshme, të cilat simulojnë tastierën USB për të vendosur fshehurazi shtypjet e gabuara të tasteve (për shembull, gjatë një sulmi mund të jetë seria e shtypjeve, që çon në hapjen e terminalit dhe ekzekutimin e komandave të rastësishme në të). Kodi është shkruar në gjuhën Python dhe nën licencën Apache 2.0.
Utilita ekzekutohet në formën e një shërbimi systemd dhe mund të punojë në modalitete monitorimi dhe parandaluese. Në modalitetin e monitorimit, identifikohet sulmet e mundshme dhe regjistrohet aktiviti që lidhet me përpjekjet për të përdorur pajisje USB jashtë qëllimit për të vendosur input. Në modalitetin e mbrojtjes, kur identifikohet një pajisje potencialisht të dëmshme, ajo shkëputet nga sistemi në nivelin e shoferit.
Aktiviteti i dĂ«mshĂ«m identifikohet mbi bazĂ«n e analizĂ«s heuristike tĂ« natyrĂ«s sĂ« inputit dhe vonesave midis shtypjeve tĂ« tasteve â sulmi zakonisht kryhet nĂ« prani tĂ« pĂ«rdoruesit dhe pĂ«r tĂ« kaluar pa u vĂ«nĂ« re, shtypjet e simuluara dĂ«rgohen me vonesa tĂ« pazakonshme pĂ«r inputin normal tĂ« tastierĂ«s. PĂ«r tĂ« ndryshuar logjikĂ«n e identifikimit tĂ« sulmeve, janĂ« propozuar dy ndĂ«rlikime KEYSTROKE_WINDOW dhe ABNORMAL_TYPING (e para pĂ«rcakton numrin e shtypjeve pĂ«r analizĂ«, ndĂ«rsa e dyta pragun e intervalit midis shtypjeve).
Sulmi mund të kryhet me një pajisje jo dyshuese me firmware të modifikuar, për shembull, për të simuluar një tastierë mund të përdoret , , ose (në ofrohet një utilitë speciale për të vendosur input nga një smartphone i lidhur me portin USB nën platformën Android). Për të komplikuar sulmet përmes USB, përveç ukip, gjithashtu mund të përdoret paketa , e cila lejon lidhjen e pajisjeve vetëm nga lista e bardhë ose bllokon mundësinë e lidhjes së pajisjeve të huaja gjatë bllokimit të ekranit dhe nuk lejon punën me ato pajisje pasi përdoruesi kthehet.
Burimi: opennet.ru
