智能低压开关柜>书法教学系统USBHID攻击与防护技术综述vga连接器
作者:***
来源:《电子技术与软件工程》2017年第16期
摘要雷击次数
在诸多USB攻击技术中,USBHID可以说是近些年兴起的一种新型的攻击技术,其比传统的攻击技术复杂性更高,而且隐蔽性也更大,产生的危害也是非常大的。伴随着科学技术的迅速发展,有很多研究人员以及开发人员都在研究这种攻击方式,而且购买者可以通过非常低的价格就能够购买到这种功能的硬件,正是因为其价格比较低,而且自动化又非常高,使其在市场上普及的非常快,由此带来的个人隐私安全问题也非常的严重。 1 USBHID攻击技术研究
万利达电视电脑一体机 1.1 USBHID攻击技术介绍
USBHID设备是USB设备中比较常用的一种,主要是被人们应用到少量的实时数据传输和人机交互中,主要的设备有鼠标、键盘等。这类设备可以实现通信的原理主要是通过主机端定义的HID类型的接口,但是有的HID设备不具备人机交互的功能。设备当中有支持HID报表格式的固定的软件,数据报表可以通过HID实现接受和传输,当前已经有着较为广泛的应用,能够基本实现处理所有的数据。所以,需要传送的相关数据是可以是鼠标和键盘的滚动值的位移,也可以是普通的数据,在HID的每笔交易的过程中可以携带一些数据。8B是地宿舍呗交易处理中的最大值,64B是全速设备交易处理中的最大值,在不同种类的商速设备中每笔父易的最大值可以是1024B。USBHID攻击使用USB接口技术是一种伪造用户击键行为实施攻击的方式。可以通过对主机的恶意伪造发送错误的指令,改变系统的设置,能够严防恶意软件的运行。和原有的USB技术相比,该技术有着很大的不同之处,在USB设备固件中,可以藏匿恶意代码,导致设备遭受一定的侵害,影响整体运行。首先,模仿用户按键操作是实施隐藏的主要目的,这种攻击可以很好地避开防毒的检测和抵抗。此外,在芯片固件中也可以隐藏这种恶意代码,而这部分代码是难以被杀毒软件检测到的,所以隐藏性是这种攻击的最大特点。其次,此项技术已经有了较为广泛的供给范围,黑客可以供给基本所有的含有USB接口的设备,此种供给有着较大的跨平台操作的功 能,不管是移动操作系统还是三大桌面操作系统,基本都支持HID协议,这就为攻击操作提供的途径。最后,此种攻击方式主要是铜鼓模拟用户操作的方法,所以操作权限比较高,在攻击过程中能够对设备开展恶意操作,能够用管理员的权限将脚本、密码等进行传该。由于具有这种特点,所以在攻击过程中能够有很高的操作权限,能够有效地实现攻击运行。其中恶意靠背、系统设置修改、恶意程序下载等都是典型的攻击方法,严重危害了设备的安全性和操作性。出现这种攻击后,USB设备便成为了一项非常大的安全隐患,攻击者利用USB设备攻击设备。如果用户误用了他人带有病毒的鼠标、键盘、优盘等设备就非常容易遭受攻击,所以,很多人认为这种攻击技术中USB设备成为了攻击行为的帮凶。