0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Googl為L(zhǎng)inux系統(tǒng)開(kāi)發(fā)安全工具,可通過(guò)識(shí)別阻止鍵入攻擊

牽手一起夢(mèng) ? 來(lái)源:安全牛 ? 作者:佚名 ? 2020-03-24 13:36 ? 次閱讀

近日,Google宣布為Linux系統(tǒng)開(kāi)發(fā)了一種安全工具,可通過(guò)識(shí)別可疑的擊鍵速度來(lái)阻止惡意U盤(pán)設(shè)備的USB按鍵注入攻擊(以下簡(jiǎn)稱(chēng)鍵入攻擊)。U盤(pán)鍵入攻擊是目前最難以防范的接觸式攻擊之一,谷歌的新工具使用啟發(fā)式測(cè)試來(lái)一勞永逸地防御該威脅。

鍵入攻擊可以通過(guò)運(yùn)行模擬人類(lèi)用戶(hù)輸入的代碼來(lái)運(yùn)行U盤(pán)中的惡意指令。

谷歌安全工程師Sebastian Neuner在谷歌開(kāi)源博客上介紹,谷歌的工具使用兩種啟發(fā)式變量——KEYSTROKE_WINDOW和ABNORMAL_TYPING,來(lái)區(qū)分良性和惡意的USB輸入信息

具體來(lái)說(shuō),KEYSTROKE_WINDOW會(huì)監(jiān)測(cè)兩次擊鍵之間的時(shí)間(是否過(guò)于短促)來(lái)告警,但這種方法對(duì)于超級(jí)鍵盤(pán)手,或者手大同時(shí)按下兩個(gè)按鍵的用戶(hù)來(lái)說(shuō),容易產(chǎn)生誤報(bào),不過(guò)谷歌表示監(jiān)測(cè)的準(zhǔn)確性會(huì)隨著擊鍵次數(shù)的增加而提高。

ABNORMAL_TYPING可以用于定義兩次擊鍵之間的“間隔時(shí)間”或間隔。

啟發(fā)式方法之所以起作用,是因?yàn)槌厥庖蛩赝?,程序自?dòng)擊鍵輸入通常比人類(lèi)輸入要快。

Neuner建議用戶(hù)使用在線(xiàn)程序檢測(cè)自己的鍵入速度,同時(shí)在“監(jiān)控”模式下運(yùn)行Google工具來(lái)重新校準(zhǔn)默認(rèn)參數(shù)。不過(guò)即便如此,用戶(hù)還是需要幾天甚至幾周的時(shí)間,才能逐漸降低誤報(bào)率,直到消除。

優(yōu)點(diǎn):簡(jiǎn)單,便宜,可廣泛采用

Neuner指出:“U盤(pán)鍵入攻擊工具相對(duì)便宜并且可以在線(xiàn)上廣泛使用。”

滲透測(cè)試工具商店Hak5的創(chuàng)始人Darren Kitchen于2008年發(fā)明了USB鍵入攻擊技術(shù),并率先開(kāi)發(fā)了模擬攻擊的工具:USB Rubber Ducky,該軟件在黑客電視連續(xù)劇Mr. Robot中出鏡。

Hak5 Podcast創(chuàng)始人和主持人Kitchen指出:“鍵入攻擊之所以流行是因?yàn)樗鼈兒芎?jiǎn)單,門(mén)檻非常低。我開(kāi)發(fā)了事實(shí)上的語(yǔ)言Ducky Script,所以任何人都可以在一兩分鐘之內(nèi)學(xué)習(xí)它?!?/p>

Neuner認(rèn)為,鍵入攻擊很難檢測(cè)和預(yù)防,因?yàn)樗鼈兪峭ㄟ^(guò)使用最廣泛的計(jì)算機(jī)外圍設(shè)備連接器提供的:不起眼的USB。

Kitchen指出:“鍵入攻擊可在一瞬間完成,而受害者卻無(wú)法看到,USB Rubber Ducky可以每分鐘輸入1,000多個(gè)單詞,而且準(zhǔn)確性很高,不需要喝咖啡休息時(shí)間。”

不是USB安全的萬(wàn)靈藥

Neuner解釋說(shuō):“谷歌發(fā)布的安全工具并不是針對(duì)基于USB的攻擊或按鍵注入攻擊的靈丹妙藥,因?yàn)槿绻脩?hù)未鎖定計(jì)算機(jī),可以訪(fǎng)問(wèn)用戶(hù)機(jī)器的攻擊者可以做出很多不可描述之事。細(xì)粒度的udev規(guī)則之類(lèi)的Linux工具或諸如USBGuard之類(lèi)的開(kāi)源項(xiàng)目,可以幫助用戶(hù)定義策略并在鎖定屏幕時(shí)阻止特定或所有USB設(shè)備,從而可以提供進(jìn)一步的保護(hù)?!?/p>

德國(guó)滲透測(cè)試公司SySS GmbH的研發(fā)負(fù)責(zé)人Matthias Deeg表示,Google工具的有效性還有待觀察,因?yàn)樯胁淮_定這種啟發(fā)式防御方法能否通過(guò)調(diào)整擊鍵參數(shù)繞過(guò)。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    7777

    瀏覽量

    262422
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11123

    瀏覽量

    207927
  • Googl
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    10365
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    混合部署 | 在迅RK3568上同時(shí)部署RT-Thread和Linux系統(tǒng)

    (非對(duì)稱(chēng)多處理)是一種更靈活的架構(gòu),允許不同的核心運(yùn)行不同的操作系統(tǒng),實(shí)現(xiàn)更高效的資源利用和任務(wù)分配。通過(guò) AMP,系統(tǒng)可以為不同的任務(wù)選擇最合適的操作系統(tǒng)和處理方式。 當(dāng)前迅
    發(fā)表于 09-18 10:54

    嵌入式linux開(kāi)發(fā)板怎么操作

    嵌入式Linux開(kāi)發(fā)板是一種基于Linux操作系統(tǒng)的嵌入式系統(tǒng)開(kāi)發(fā)平臺(tái)。它通常包括一個(gè)處理器、內(nèi)存、存儲(chǔ)器、輸入/輸出接口等硬件組件,以及一
    的頭像 發(fā)表于 09-02 09:09 ?207次閱讀

    嵌入式linux開(kāi)發(fā)板芯片的工作原理

    了處理器、存儲(chǔ)器、輸入/輸出接口等硬件資源的嵌入式系統(tǒng)開(kāi)發(fā)平臺(tái)。它通常采用Linux操作系統(tǒng)作為底層軟件平臺(tái),提供了豐富的開(kāi)發(fā)工具和庫(kù)函數(shù),方便開(kāi)發(fā)
    的頭像 發(fā)表于 09-02 09:07 ?173次閱讀

    ARM嵌入式Linux 系統(tǒng)開(kāi)發(fā)從入門(mén)到精通

    ARM嵌入式Linux 系統(tǒng)開(kāi)發(fā)從入門(mén)到精通
    發(fā)表于 03-10 18:44

    3562-Linux系統(tǒng)啟動(dòng)卡制作及系統(tǒng)固化

    至 eMMC 的方 法。 使用瑞芯微創(chuàng)建升級(jí)磁盤(pán)工具 SDDiskTool_v1.74 可將 Linux 系統(tǒng)鏡像通過(guò)讀卡器固化 至 Micro SD 卡中,將 Micro SD
    的頭像 發(fā)表于 03-05 15:58 ?212次閱讀
    3562-<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>啟動(dòng)卡制作及<b class='flag-5'>系統(tǒng)</b>固化

    【工作準(zhǔn)備】OpenHarmony鴻蒙操作系統(tǒng)開(kāi)發(fā)——基礎(chǔ)必備軟件

    前言 在下根據(jù)多年 OpenHarmony 內(nèi)核及多個(gè)子系統(tǒng)開(kāi)發(fā)經(jīng)驗(yàn),將用到的必備工具軟件列出一張清單,供新同學(xué)參考。如何精進(jìn)?請(qǐng)自行搜索專(zhuān)業(yè)手冊(cè)進(jìn)行學(xué)習(xí),我是碰到什么問(wèn)題、需要什么小功能然后去查
    的頭像 發(fā)表于 02-23 15:51 ?1414次閱讀
    【工作準(zhǔn)備】OpenHarmony鴻蒙操作<b class='flag-5'>系統(tǒng)開(kāi)發(fā)</b>——基礎(chǔ)必備軟件

    Linux系統(tǒng)無(wú)法識(shí)別Cypress3014的原因?

    目前,我的開(kāi)發(fā)板使用賽普拉斯3014芯片并使用UVC輸出。 但是,程序運(yùn)行后,可以在 Windows 系統(tǒng)識(shí)別設(shè)備,但在 Linux 系統(tǒng)
    發(fā)表于 02-23 06:11

    康謀方案 | 加速自動(dòng)駕駛系統(tǒng)開(kāi)發(fā)的技術(shù)解決方案

    過(guò)程。 ADTF 能在 Windows、Linux 和 ARM 環(huán)境中運(yùn)行配置。它可以實(shí)時(shí)同步處理多個(gè)傳感器數(shù)據(jù)流。集成的測(cè)試環(huán)境,使得在開(kāi)發(fā)平臺(tái)中編程的駕駛員輔助和安全功能可以很容易地可視化并進(jìn)行虛擬測(cè)試。 ADTF作為自動(dòng)駕
    的頭像 發(fā)表于 01-19 15:57 ?313次閱讀
    康謀方案 | 加速自動(dòng)駕駛<b class='flag-5'>系統(tǒng)開(kāi)發(fā)</b>的技術(shù)解決方案

    Linux越來(lái)越容易受到攻擊,怎么防御?

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對(duì)于依賴(lài)Linux服務(wù)器的組織,面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux
    的頭像 發(fā)表于 12-23 08:04 ?859次閱讀
    <b class='flag-5'>Linux</b>越來(lái)越容易受到<b class='flag-5'>攻擊</b>,怎么防御?

    QE for AFE嵌入式系統(tǒng)開(kāi)發(fā)的評(píng)估工具說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《QE for AFE嵌入式系統(tǒng)開(kāi)發(fā)的評(píng)估工具說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 12-21 10:27 ?0次下載
    QE for AFE嵌入式<b class='flag-5'>系統(tǒng)開(kāi)發(fā)</b>的評(píng)估<b class='flag-5'>工具</b>說(shuō)明

    如何通過(guò)Tracealyzer實(shí)現(xiàn)Linux系統(tǒng)的跟蹤?

    Tracealyzer是Percepio 公司開(kāi)發(fā)的一款可視化跟蹤工具, 目前它提供了30多種相互關(guān)聯(lián)的運(yùn)行時(shí)行為視圖,支持裸機(jī)、FreeRTOS、μC/OS-III、Zephyr、ThreadX、VxWorks、Linux
    的頭像 發(fā)表于 12-08 14:08 ?1098次閱讀
    如何<b class='flag-5'>通過(guò)</b>Tracealyzer實(shí)現(xiàn)<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>的跟蹤?

    linux系統(tǒng)備份與還原工具

    Linux系統(tǒng)備份與還原工具是用于備份和恢復(fù)Linux操作系統(tǒng)工具。在日常使用中,備份和還原是
    的頭像 發(fā)表于 11-23 10:04 ?2198次閱讀

    linux鏡像制作工具

    Linux鏡像制作工具是一類(lèi)非常重要的工具,可以用于創(chuàng)建定制的Linux操作系統(tǒng)鏡像。這些工具
    的頭像 發(fā)表于 11-23 09:56 ?1726次閱讀

    嵌入式系統(tǒng)開(kāi)發(fā)資料分享

    電子發(fā)燒友網(wǎng)站提供《嵌入式系統(tǒng)開(kāi)發(fā)資料分享.rar》資料免費(fèi)下載
    發(fā)表于 11-10 09:41 ?1次下載
    嵌入式<b class='flag-5'>系統(tǒng)開(kāi)發(fā)</b>資料分享

    基于linux系統(tǒng)的指紋識(shí)別

    電子發(fā)燒友網(wǎng)站提供《基于linux系統(tǒng)的指紋識(shí)別.doc》資料免費(fèi)下載
    發(fā)表于 10-30 11:01 ?0次下載
    基于<b class='flag-5'>linux</b><b class='flag-5'>系統(tǒng)</b>的指紋<b class='flag-5'>識(shí)別</b>