USB攻撃技術
Sep 03, 2022
USB の誕生以来、USB を利用した攻撃は後を絶ちません。 近年、この種の攻撃は爆発的に増加しています。 従来の攻撃方法と比較して、USB の攻撃技術は多様であり、大きな脅威となっています。
フェリー攻撃
最も初期の USB 攻撃は USB フェリー攻撃です。つまり、USB デバイスにウイルスやトロイの木馬を埋め込むことで、USB デバイスを攻撃キャリアとして使用し、ソフトウェア攻撃を実行します。 USB デバイスがホストに挿入されると、悪意のあるソフトウェアが AutoRun コマンドを介して直接実行される可能性があり、オペレーティング システムのセキュリティが危険にさらされます。 この問題を解決するために、Microsoft は Windows 7 に複雑で効果的なファイル アクセス メカニズムを導入し、U ディスクやその他のメディアの AutoRun コマンドを制限しました。 USB フェリー攻撃の最も典型的な例は、「shock net」ウイルスです。 ウイルスを運ぶ U ディスクは、AutoRun メカニズムと、イントラネット コンピュータにプラグインする機会を利用して、イランの核施設の制御ネットワークに侵入し、産業用制御機器に徐々に侵入します。 これは、史上最も複雑なネットワーク兵器と呼ばれています。
インターフェイス攻撃
USB インターフェイス攻撃技術は、USB プロトコルで提供されるインターフェイス クラスの特性を利用してカモフラージュし、ごまかすことで、デバイス検出メカニズムをバイパスして攻撃を完了します。 Hid インターフェイス クラスは、USB インターフェイス攻撃で広く使用されているクラスです。 この種の攻撃は、USB デバイスがホストと通信するときに列挙プロセスを使用して、USB デバイスを複合デバイス (HID キーボードやカスタム hid デバイスなど) に列挙します。 ヒューマンマシンインターフェース機器を隠すためのコンピュータの「高い信頼性」により、コンピュータはプロセス全体で警告を発しません。







