手机游戏巴士

担心BadUSB吗?USB防火墙装置USG来了!

发表于:2024-05-16 作者:admin
编辑最后更新 2024年05月16日,一名研究人员Robert Fisk日前在GitHub释出了USG 1.0,这是一个开放源码的USB防火墙,宣称能够保障电脑免受BadUSB的危害。 市面上几乎所有电脑都具备了USB传输介面,而用来连结电脑的USB装置也包罗万象,最常见的包括随身碟、滑鼠或键盘等,然而,先前即有资

一名研究人员Robert Fisk日前在GitHub释出了USG 1.0,这是一个开放源码的USB防火墙,宣称能够保障电脑免受BadUSB的危害。

市面上几乎所有电脑都具备了USB传输介面,而用来连结电脑的USB装置也包罗万象,最常见的包括随身碟、滑鼠或键盘等,然而,先前即有资安业者警告,骇客可能将恶意程式注入USB装置的控制晶片中,让它成为病毒感染媒介,变成BadUSB。

BadUSB可能伪装成键盘,却能窃取系统档案或是在系统上植入恶意程式,或者是假冒成随身碟的BadUSB可以在侦测到系统开机时便注入病毒,Security Research Labs则说,恶意程式的扫描工具无法触及USB装置的韧体,也很难基于行为侦测找出BadUSB,因此尚无有效的防御途径。

而Fisk所打造的USG则号称是USB装置的防火墙,它位于电脑及USB装置之间,可用来隔离来自USB装置的恶意程式。

Fisk说明,使用者并不知道是谁打造了随身碟的韧体,有可能不是来自随身碟製造商,也不会有人审核韧体是否内含恶意功能,亦无法确定韧体是否经过修改,USG是目前市场上唯一可随插即用的BadUSB保护机制。

开发人员可藉由开源的USG韧体打造防火墙装置,或是向Fisk购买他自行生产的USG防火墙装置,售价为60美元(台币约1867元)。

0