Как я могу проверить на уязвимость BadUSB?
Есть новости, что экспатриируемый и нефиксируемый эксплойт прошивки USB "там".
Это может показаться не связанным с серверами, но поскольку уязвимое оборудование от Phison не раскрывается, существует вероятность, что устройства, подключенные к внутренней сети, могут быть заражены или потенциально уязвимы. Это может быть худшим кошмаром для администратора сети и системы, консультанта по ИКТ и т. Д.
Есть ли способ проверить, есть ли на устройствах USB потенциальная уязвимость BadUSB, чтобы устройства USB могли "проверяться ИТ-отделами"?
1 ответ
Я исследовал Интернет, и с тех пор трудно понять, уязвимо ли устройство, лучше подготовиться на другом конце разъема USB, и я обнаружил, что на самом деле есть несколько решений:
Для Windows:
Существует бесплатная программа под названием G DATA USB Keyboard Guard, которая в основном просит вас предоставить доступ при обнаружении нового устройства:
Компания G DATA отреагировала разработкой USB KEYBOARD GUARD, надстройки, защищающей вас от наиболее вероятной формы атаки USB - устройств USB, претендующих на роль клавиатуры. Если система обнаруживает новую клавиатуру, доступ первоначально запрещается, и отображается всплывающее окно. Затем вы можете в свое время проверить, действительно ли это клавиатура, и предоставить или запретить доступ навсегда.
Существует также решение для Linux:
Я полностью согласен с тем, что при поставке большинство компьютерных систем будут подвержены этой атаке, и предполагаю, что все их атаки будут работать так, как было объявлено. С чем я не согласен, так это с их заключением, которое сводится к тому, что эффективной защиты не существует.
[...]
... вы можете легко отключить это автоматическое связывание, по крайней мере в Linux, с помощью одной команды:
[root@optiplex ~]# echo 0 >/sys/bus/usb/drivers_autoprobe
Теперь, когда вы подключаете USB-устройство к вашему компьютеру, оно не будет автоматически подключаться...
... чтобы вручную привязать это устройство, сначала нужно выбрать соответствующую конфигурацию USB...
# echo 1 >/sys/bus/usb/devices/5-1/bConfigurationValue ...
(Все точки [...] обозначают отредактированные абзацы. Подробности читайте в полной статье)
Другие решения для Linux можно найти здесь:
Как предотвратить атаки BadUSB на рабочий стол Linux
Если вы хотите узнать больше о BadUSB, есть эта статья, полная ресурсов и ссылок: