یکی از رایجترین راههای نفوذ به سیستمهای سازمانی، نه از طریق شبکه، بلکه از طریق یک فلشمموری ناشناس است که یک کارمند بیاحتیاط آن را به کامپیوترش وصل میکند. ابزار BadUSB دقیقاً همین سناریو را — بهصورت کنترلشده و برای آموزش — شبیهسازی میکند.
BadUSB چگونه کار میکند؟
از نظر ظاهری، این ابزار دقیقاً شبیه یک فلشمموری معمولی است. ولی وقتی به کامپیوتر وصل میشود، بهجای معرفی خودش بهعنوان حافظه ذخیرهسازی، خودش را بهعنوان یک صفحهکلید (Keyboard) معرفی میکند و دستورات از پیش برنامهریزیشده را با سرعت بسیار بالا تایپ میکند — کاری که هیچ آنتیویروسی معمولاً نمیتواند بهسادگی جلویش را بگیرد، چون از دید سیستمعامل، این فقط یک صفحهکلید معمولی است که تایپ میکند.
چرا سازمانها به این ابزار نیاز دارند؟
قویترین فایروال هم فایدهای ندارد اگر یک کارمند یک فلش ناشناس را به کامپیوتر سازمانی وصل کند. تست BadUSB به تیم امنیتی سازمان کمک میکند بفهمد کارکنان چقدر در برابر این نوع حملهی مهندسی اجتماعی آسیبپذیرند، و بر اساس آن یک برنامهی آموزش امنیتی طراحی کنند.
مرز قانونی مشخص است
استفاده از این ابزار فقط در چارچوب تست نفوذ مجاز داخل سازمان خودتان یا با اجازهی رسمی کارفرما مجاز است. وصل کردن آن به دستگاه دیگران بدون اجازه، جرم رایانهای است.
اگر میخواهید یک نمونهی واقعی از این ابزار (مبتنی بر Digispark/ESP32) داشته باشید، از فروشگاه سختافزار سایتم قابل سفارش است.
وبلاگ