资料介绍
在介绍BadUSB的原理之前,笔者在这里先介绍下BadUSB出现之前,利用HID(Human InterfaceDevice,是计算机直接与人交互的设备,例如键盘、鼠标等)进行攻击的两种类型。分别是”USB RUBBERDUCKY”和”Teensy”。
TEENSY介绍
攻击者在定制攻击设备时,会向USB设备中置入一个攻击芯片,此攻击芯片是一个非常小而且功能完整的单片机开发系统,它的名字叫TEENSY。通过 TEENSY你可以模拟出一个键盘和鼠标,当你插入这个定制的USB设备时,电脑会识别为一个键盘,利用设备中的微处理器与存储空间和编程进去的攻击代码,就可以向主机发送控制命令,从而完全控制主机,无论自动播放是否开启,都可以成功。
USB RUBBER DUCKY介绍
简称USB橡皮鸭,是最早的按键注入工具,通过嵌入式开发板实现,后来发展成为一个完全成熟的商业化按键注入攻击平台。它的原理同样是将USB设备模拟成为键盘,让电脑识别成为键盘,然后进行脚本模拟按键进行攻击。
这两种攻击方式,是在BadUSB公布之前,比较流行的两种HID攻击方式,缺陷在于要定制硬件设备,通用性比较差。但是BadUSB就不一样了,它是在“USB RUBBER DUCKY”和“Teensy”攻击方式的基础上用通用的USB设备(比如U盘)。
U盘的内部构造
U盘由芯片控制器和闪存两部分组成,芯片控制器负责与PC的通讯和识别,闪存用来做数据存储;闪存中有一部分区域用来存放U盘的固件,它的作用类似于操作系统,控制软硬件交互;固件无法通过普通手段进行读取。 BadUSB就是通过对U盘的固件进行逆向重新编程,相当于改写了U盘的操作系统而进行攻击的。
USB协议漏洞
为什么要重写固件呢?下面我们可以看看USB协议中存在的安全漏洞。现在的USB设备很多,比如音视频设备、摄像头等,因此要求系统提供最大的兼容性,甚至免驱;所以在设计USB标准的时候没有要求每个USB设备像网络设备那样占有一个唯一可识别的MAC地址让系统进行验证,而是允许一个USB设备具有多个输入输出设备的特征。这样就可以通过重写U盘固件,伪装成一个USB键盘,并通过虚拟键盘输入集成到U盘固件中的指令和代码而进行攻击。
BadUSB利用代码分析笔者对KarstenNohl和Jakob Lell公布的代码进行简单的一个流程解析。
- Arduino的实验例程之USB虚拟键盘实验的详细资料说明 9次下载
- Arduino的实验例程之USB虚拟键盘实验的详细资料说明 18次下载
- Arduino的实验例程之点阵实验的详细资料说明 14次下载
- Arduino的实验例程之9克舵机实验的详细资料说明 14次下载
- Arduino的实验例程之9克舵机实验的详细资料说明 30次下载
- LabVIEW的程序实例详细资料说明 142次下载
- URAT VHDL的程序与仿真详细资料说明 11次下载
- Arduino下位机Gcode命令的详细资料说明 18次下载
- USB串口驱动程序主机的详细资料说明 4次下载
- 程序的转移类指令详细资料说明
- Arduino程序结构及基本函数的详细资料说明
- 如何使用Arduino快速制作Teensy BadUSB的详细资料说明
- 如何使用Arduino制作Teensy BadUSB详细制作过程说明
- 使用Arduino制作检测PM2.5检测器的程序详细资料免费下载 9次下载
- Arduino教程之如何使用Arduino制作一个宝宝使用的小桔灯详细资料概述 14次下载
- DIY一个简单的Arduino板子 5349次阅读
- PIC系列单片机程序设计基础知识详细说明 4301次阅读
- 光伏逆变器是什么?光伏逆变器的相关知识详细讲解 9000次阅读
- 固态锂离子电池的详细资料解析 8649次阅读
- RS232接口串口取电电路的详细资料介绍 7863次阅读
- 电源适配器的一些特性详细说明 5276次阅读
- 使用AT89S51单片机制作红外遥控器的资料和源代码详细说明 5862次阅读
- 制作一个8X8X8光立方的详细资料和程序概述 2.2w次阅读
- 如何进行PLC控制程序的设计详细资料PPT说明 5753次阅读
- 库卡机器人模拟量输入输出编程的详细资料概述 6623次阅读
- PPT教程之伺服电机及其驱动技术的详细资料讲解 6981次阅读
- 开关电源的正激变换器基本工作原理及元器件如何选择等详细资料概述 1.3w次阅读
- PLC常用基本环节梯形图和详细文字说明详细资料概述 8957次阅读
- 变压器保护的基本要求,保护配置和运行规定的详细资料概述 8474次阅读
- arduino如何控制舵机及详细步骤 16.3w次阅读
下载排行
本周
- 1TC358743XBG评估板参考手册
- 1.36 MB | 330次下载 | 免费
- 2开关电源基础知识
- 5.73 MB | 6次下载 | 免费
- 3100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 4嵌入式linux-聊天程序设计
- 0.60 MB | 3次下载 | 免费
- 5基于FPGA的光纤通信系统的设计与实现
- 0.61 MB | 2次下载 | 免费
- 651单片机窗帘控制器仿真程序
- 1.93 MB | 2次下载 | 免费
- 751单片机大棚环境控制器仿真程序
- 1.10 MB | 2次下载 | 免费
- 8基于51单片机的RGB调色灯程序仿真
- 0.86 MB | 2次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 2555集成电路应用800例(新编版)
- 0.00 MB | 33564次下载 | 免费
- 3接口电路图大全
- 未知 | 30323次下载 | 免费
- 4开关电源设计实例指南
- 未知 | 21549次下载 | 免费
- 5电气工程师手册免费下载(新编第二版pdf电子书)
- 0.00 MB | 15349次下载 | 免费
- 6数字电路基础pdf(下载)
- 未知 | 13750次下载 | 免费
- 7电子制作实例集锦 下载
- 未知 | 8113次下载 | 免费
- 8《LED驱动电路设计》 温德尔著
- 0.00 MB | 6653次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935054次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537796次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191185次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183279次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138040次下载 | 免费
评论
查看更多