一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Googl為Linux系統(tǒng)開發(fā)安全工具,可通過識別阻止鍵入攻擊

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-03-24 13:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,Google宣布為Linux系統(tǒng)開發(fā)了一種安全工具,可通過識別可疑的擊鍵速度來阻止惡意U盤設(shè)備的USB按鍵注入攻擊(以下簡稱鍵入攻擊)。U盤鍵入攻擊是目前最難以防范的接觸式攻擊之一,谷歌的新工具使用啟發(fā)式測試來一勞永逸地防御該威脅。

鍵入攻擊可以通過運行模擬人類用戶輸入的代碼來運行U盤中的惡意指令。

谷歌安全工程師Sebastian Neuner在谷歌開源博客上介紹,谷歌的工具使用兩種啟發(fā)式變量——KEYSTROKE_WINDOW和ABNORMAL_TYPING,來區(qū)分良性和惡意的USB輸入信息。

具體來說,KEYSTROKE_WINDOW會監(jiān)測兩次擊鍵之間的時間(是否過于短促)來告警,但這種方法對于超級鍵盤手,或者手大同時按下兩個按鍵的用戶來說,容易產(chǎn)生誤報,不過谷歌表示監(jiān)測的準確性會隨著擊鍵次數(shù)的增加而提高。

ABNORMAL_TYPING可以用于定義兩次擊鍵之間的“間隔時間”或間隔。

啟發(fā)式方法之所以起作用,是因為除特殊因素外,程序自動擊鍵輸入通常比人類輸入要快。

Neuner建議用戶使用在線程序檢測自己的鍵入速度,同時在“監(jiān)控”模式下運行Google工具來重新校準默認參數(shù)。不過即便如此,用戶還是需要幾天甚至幾周的時間,才能逐漸降低誤報率,直到消除。

優(yōu)點:簡單,便宜,可廣泛采用

Neuner指出:“U盤鍵入攻擊工具相對便宜并且可以在線上廣泛使用?!?/p>

滲透測試工具商店Hak5的創(chuàng)始人Darren Kitchen于2008年發(fā)明了USB鍵入攻擊技術(shù),并率先開發(fā)了模擬攻擊的工具:USB Rubber Ducky,該軟件在黑客電視連續(xù)劇Mr. Robot中出鏡。

Hak5 Podcast創(chuàng)始人和主持人Kitchen指出:“鍵入攻擊之所以流行是因為它們很簡單,門檻非常低。我開發(fā)了事實上的語言Ducky Script,所以任何人都可以在一兩分鐘之內(nèi)學習它。”

Neuner認為,鍵入攻擊很難檢測和預防,因為它們是通過使用最廣泛的計算機外圍設(shè)備連接器提供的:不起眼的USB。

Kitchen指出:“鍵入攻擊可在一瞬間完成,而受害者卻無法看到,USB Rubber Ducky可以每分鐘輸入1,000多個單詞,而且準確性很高,不需要喝咖啡休息時間。”

不是USB安全的萬靈藥

Neuner解釋說:“谷歌發(fā)布的安全工具并不是針對基于USB的攻擊或按鍵注入攻擊的靈丹妙藥,因為如果用戶未鎖定計算機,可以訪問用戶機器的攻擊者可以做出很多不可描述之事。細粒度的udev規(guī)則之類的Linux工具或諸如USBGuard之類的開源項目,可以幫助用戶定義策略并在鎖定屏幕時阻止特定或所有USB設(shè)備,從而可以提供進一步的保護。”

德國滲透測試公司SySS GmbH的研發(fā)負責人Matthias Deeg表示,Google工具的有效性還有待觀察,因為尚不確定這種啟發(fā)式防御方法能否通過調(diào)整擊鍵參數(shù)繞過。

責任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8174

    瀏覽量

    272566
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11508

    瀏覽量

    213623
  • Googl
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    10457
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    物聯(lián)網(wǎng)工程師為什么要學Linux?

    物聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 物聯(lián)網(wǎng)設(shè)備往往基于嵌入式系統(tǒng)
    發(fā)表于 05-26 10:32

    瑞芯微RK3506 3核A7@1.5GHz+雙網(wǎng)口+雙CAN-FD 工業(yè)開發(fā)板—Linux系統(tǒng)開發(fā)手冊

    本文主要演示Linux系統(tǒng)開發(fā)流程。包括LinuxSDK的配置與編譯,U-Boot、Kernel及Rootfs開發(fā),以及系統(tǒng)鏡像的替換方法,旨在幫助
    的頭像 發(fā)表于 05-20 09:24 ?204次閱讀
    瑞芯微RK3506 3核A7@1.5GHz+雙網(wǎng)口+雙CAN-FD 工業(yè)<b class='flag-5'>開發(fā)</b>板—<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)開發(fā)</b>手冊

    Linux系統(tǒng)通過預留物理內(nèi)存實現(xiàn)ARM與FPGA高效通信的方法

    在嵌入式系統(tǒng)開發(fā)中,ARM 和 FPGA 之間的通信可以使用 ARM 側(cè)的 DDR 作為通道。由于 FPGA 也可以直接訪問到 ARM 側(cè) DDR,但 DDR 作為共享通信時,就不能被操作系統(tǒng)的內(nèi)存
    的頭像 發(fā)表于 04-16 13:42 ?660次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>中<b class='flag-5'>通過</b>預留物理內(nèi)存實現(xiàn)ARM與FPGA高效通信的方法

    [迅]Linux開發(fā)小技巧:Remote - SSH插件

    [迅]Linux開發(fā)小技巧:Remote - SSH插件
    的頭像 發(fā)表于 04-01 15:46 ?525次閱讀
    [迅<b class='flag-5'>為</b>]<b class='flag-5'>Linux</b><b class='flag-5'>開發(fā)</b>小技巧:Remote - SSH插件

    如何保障自動駕駛卡車系統(tǒng)安全?

    作為首個專為自動駕駛與網(wǎng)聯(lián)車輛設(shè)計的安全標準,UL 4600第三版采用"安全論證"方法,納入卡車專用案例,指導開發(fā)者構(gòu)建系統(tǒng)開發(fā)與維護的安全
    的頭像 發(fā)表于 02-26 15:45 ?1261次閱讀
    如何保障自動駕駛卡車<b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>安全</b>?

    RK3588開發(fā)板實時系統(tǒng)編譯-Preemption系統(tǒng)/ Xenomai系統(tǒng)編譯-實時系統(tǒng)燒寫-燒寫固件

    工具右面會有對應(yīng)的打印信息,如下圖所示: 燒寫完成,燒寫工具右邊會提示燒寫成功,開發(fā)板會自動啟動,如下圖所示: 如果燒寫失敗,可以嘗試在識別設(shè)備以后先擦除FLash,在重復上述步驟燒
    發(fā)表于 02-18 11:32

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專為特定應(yīng)用設(shè)計的計算機系統(tǒng),它們通常嵌入在所控制的設(shè)備中。這些系統(tǒng)的關(guān)鍵特點是它們與硬件的緊密集成,這意味著軟件必須
    的頭像 發(fā)表于 12-09 09:38 ?949次閱讀

    RK3588開發(fā)板Android系統(tǒng)開發(fā)筆記-使用ADB工具

    工具在網(wǎng)盤資料“iTOP-3588 開發(fā)板\\\\02_【iTOP-RK3588 開發(fā)板】開發(fā)資料\\\\ 07_Android 系統(tǒng)開發(fā)
    發(fā)表于 11-27 10:39

    【北京迅】itop-3562開發(fā)板在Linux系統(tǒng)中使用NPU

    【北京迅】itop-3562開發(fā)板在Linux系統(tǒng)中使用NPU
    的頭像 發(fā)表于 11-25 14:52 ?997次閱讀
    【北京迅<b class='flag-5'>為</b>】itop-3562<b class='flag-5'>開發(fā)</b>板在<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>中使用NPU

    Perforce Helix Core通過ISO 26262認證!汽車軟件開發(fā)團隊提供無限可擴展性、細粒度安全性、文件快速訪問等

    News!Helix Core通過ISO 26262認證,符合汽車系統(tǒng)開發(fā)所需的安全和可靠性標準,助力汽車軟件安全合規(guī)!具備無限可擴展性、細粒度安全
    的頭像 發(fā)表于 11-12 14:41 ?1230次閱讀
    Perforce Helix Core<b class='flag-5'>通過</b>ISO 26262認證!<b class='flag-5'>為</b>汽車軟件<b class='flag-5'>開發(fā)</b>團隊提供無限可擴展性、細粒度<b class='flag-5'>安全</b>性、文件快速訪問等

    混合部署 | 在迅RK3568上同時部署RT-Thread和Linux系統(tǒng)

    的任務(wù),則可以在獨立的 RT-Thread 分區(qū)中運行,與 Linux 系統(tǒng)相隔離,以確保系統(tǒng)安全性和關(guān)鍵任務(wù)的穩(wěn)定執(zhí)行。 燒寫支持RT-Thread的AMP
    發(fā)表于 11-01 10:31

    混合部署 | 在迅RK3568上同時部署RT-Thread和Linux系統(tǒng)

    (非對稱多處理)是一種更靈活的架構(gòu),允許不同的核心運行不同的操作系統(tǒng),實現(xiàn)更高效的資源利用和任務(wù)分配。通過 AMP,系統(tǒng)可以為不同的任務(wù)選擇最合適的操作系統(tǒng)和處理方式。 當前迅
    發(fā)表于 09-18 10:54

    嵌入式linux開發(fā)板怎么操作

    嵌入式Linux開發(fā)板是一種基于Linux操作系統(tǒng)的嵌入式系統(tǒng)開發(fā)平臺。它通常包括一個處理器、內(nèi)存、存儲器、輸入/輸出接口等硬件組件,以及一
    的頭像 發(fā)表于 09-02 09:09 ?789次閱讀

    嵌入式linux開發(fā)板芯片的工作原理

    了處理器、存儲器、輸入/輸出接口等硬件資源的嵌入式系統(tǒng)開發(fā)平臺。它通常采用Linux操作系統(tǒng)作為底層軟件平臺,提供了豐富的開發(fā)工具和庫函數(shù),方便開發(fā)
    的頭像 發(fā)表于 09-02 09:07 ?807次閱讀

    雙麒麟系統(tǒng)!迅RK3588開發(fā)板+銀河麒麟/開放麒麟

    銀河麒麟嵌入式操作系統(tǒng)V10 SP1是物聯(lián)網(wǎng)及工業(yè)互聯(lián)網(wǎng)場景設(shè)計的安全實時系統(tǒng),基于Linux內(nèi)核,采用“分域虛擬化 + 多域隔離”架構(gòu),
    發(fā)表于 07-15 10:35