是否有任何硬件蝴蝶可以攻击普通 USB 驱动器中物理隔离的 Unix/Linux 机器,如 VSC(供应商特定命令)?
除了自动运行,可以做些什么来弥合气隙?
信息安全
硬件
身体的
硬化
气隙
2021-09-03 11:08:20
1个回答
处理 USB 设备的任何错误都可能被恶意硬件利用。这就是PS3 越狱的工作方式。
请记住,当您将“USB 闪存驱动器”插入机器时,您无法确定您插入的是否真的“只是一个闪存驱动器”。机器将其视为“USB设备”,可能声称是键盘、鼠标、网络接口……恶意闪存驱动器实际上可能是无线网络设备,声称是某种以太网卡;机器可能会通过自动连接(DHCP 等)做出反应:不再有气隙!
或者,USB 设备可能声称是USB 到火线转换器,并且机器已知的设备驱动程序将授予设备启动的DMA权限:然后设备可以在机器中读取和写入任何数据字节。
真的,如果您对自己的安全非常重视,请不要将不受信任的设备插入 USB 端口。