اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

ابزار BadUSB چیست؟ آشنایی با حملات تزریق کیبورد از طریق USB

یکی از رایج‌ترین راه‌های نفوذ به سیستم‌های سازمانی، نه از طریق شبکه، بلکه از طریق یک فلش‌مموری ناشناس است که یک کارمند بی‌احتیاط آن را به کامپیوترش وصل می‌کند. ابزار BadUSB دقیقاً همین سناریو را — به‌صورت کنترل‌شده و برای آموزش — شبیه‌سازی می‌کند.

BadUSB چگونه کار می‌کند؟
از نظر ظاهری، این ابزار دقیقاً شبیه یک فلش‌مموری معمولی است. ولی وقتی به کامپیوتر وصل می‌شود، به‌جای معرفی خودش به‌عنوان حافظه ذخیره‌سازی، خودش را به‌عنوان یک صفحه‌کلید (Keyboard) معرفی می‌کند و دستورات از پیش برنامه‌ریزی‌شده را با سرعت بسیار بالا تایپ می‌کند — کاری که هیچ آنتی‌ویروسی معمولاً نمی‌تواند به‌سادگی جلویش را بگیرد، چون از دید سیستم‌عامل، این فقط یک صفحه‌کلید معمولی است که تایپ می‌کند.

چرا سازمان‌ها به این ابزار نیاز دارند؟
قوی‌ترین فایروال هم فایده‌ای ندارد اگر یک کارمند یک فلش ناشناس را به کامپیوتر سازمانی وصل کند. تست BadUSB به تیم امنیتی سازمان کمک می‌کند بفهمد کارکنان چقدر در برابر این نوع حمله‌ی مهندسی اجتماعی آسیب‌پذیرند، و بر اساس آن یک برنامه‌ی آموزش امنیتی طراحی کنند.

مرز قانونی مشخص است
استفاده از این ابزار فقط در چارچوب تست نفوذ مجاز داخل سازمان خودتان یا با اجازه‌ی رسمی کارفرما مجاز است. وصل کردن آن به دستگاه دیگران بدون اجازه، جرم رایانه‌ای است.

اگر می‌خواهید یک نمونه‌ی واقعی از این ابزار (مبتنی بر Digispark/ESP32) داشته باشید، از فروشگاه سخت‌افزار سایتم قابل سفارش است.