بازگشت USB قاتل
به گزارش واحد امنیت سایبربان؛ یک هکر روسی با نام مستعار بنفش تیره (Dark Purple)، در سال میلادی گذشته، ابزاری به نام «USB Killer» که شباهت بسیار بالایی به USB عادی دارد تولید و عرضه کرد. خازنهای این ابزار با اتصال به هر رایانه یا دستگاهی، شارژ شده و با اعمال ولتاژ بالا، باعث سوختن آن میشوند.
به تازگی یک شرکت امنیت سختافزاری هنگکنگی که ادعا میکند سال گذشته اولین هدف هکر روسی بود، ابزارهایی را به عنوان نسل دوم وسیلهی مذکور تولید کرده است. این ابزارها «USB Killer 2.0» و «USB Killer Test Shield» نام دارند و محققان این شرکت اعلام کردهاند هدف آنها از ساخت این وسیله کمک به کاربران مختلف است تا دستگاههای خود را در برابر ابزارهای مخرب مشابه آزمایش کنند.
سازندگان ابزار مخرب مذکور، با انتشار بیانیهای، گفتند: «از سال گذشته که نمونه اولیهی USB Killer عرضه شد، تنها شرکت اپل محصولات خود را در برابر خطرها و آسیبپذیریهای آن مقاوم کرد و شرکتهای دیگر به هشدارهای داده شده در مورد آن توجه نکردند. این موضوع نشان میدهد، اکثر تولیدکنندگان سختافزار به حقوق مصرفکننده احترام نمیگذارند و از آنها در برابر این گونه آسیبپذیریها محافظت نمیکنند.»
در ادامه سازندگان ادعا کردهاند: «ما با توجه به استانداردهای امنیت اطلاعات و یک سال بعد از گذشت آسیبپذیری ذکرشده، USB Killer 2.0 را به بازار عرضه میکنیم و امیدواریم این کار، تولیدکنندگان را مجبور کند به حقوق مشتری احترام گذاشته و یکراه حل دائمی برای مقابله با آسیبپذیری سختافزاری ایجاد کنند.»
شرکت مذکور علاوه بر USB Killer 2.0، وسیلهای به نام USB Killer Test Shield را معرفی و به بازار عرضه میکند. این وسیله برای آزمایش مقاومت دستگاههای مختلف در برابر آسیبپذیری فلش قاتل مورد استفاده قرار گرفت. این ابزار عملکردی کاملاً مشابه USB Killer دارد؛ اما به دستگاه میزبان آسیبی وارد نمیکند.
USB Killer Test Shield
البته به تازگی یک پروتکل جدید برای «USB C» معرفی شده است که از اتصال ابزارهای ناشناس به رایانهی کاربران جلوگیری میکند؛ اما سازندگان نسخهی دوم USB Killer بیان میکنند این راهحل نیز موقتی است و میتوان روشهایی را برای عبور از این سد امنیتی به کار گرفت.
به علاوه قابل ذکر است که اولین نوع از حملههای USB killer را در سال اجلاس بلک هت (Black Hat) سال 2014 با نام «BadUSB» معرفی شد.
در حال حاضر USB Killer 2.0 و USB Killer Test Shield به ترتیب با قیمتهای 50 و 15 دلار قابلخرید هستند.
منبع: سایبربان
- ۹۵/۰۶/۲۴
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.