除了自动运行,可以做些什么来弥合气隙?

信息安全 硬件 身体的 硬化 气隙
2021-09-03 11:08:20

除了autorun之外,可以做些什么来弥合Air Gap

是否有任何硬件蝴蝶可以攻击普通 USB 驱动器中物理隔离的 Unix/Linux 机器,如 VSC(供应商特定命令)?

http://www.recover.co.il/SA-cover/SA-cover.pdf

1个回答

处理 USB 设备的任何错误都可能被恶意硬件利用。这就是PS3 越狱的工作方式。

请记住,当您将“USB 闪存驱动器”插入机器时,您无法确定您插入的是否真的“只是一个闪存驱动器”。机器将其视为“USB设备”,可能声称是键盘、鼠标、网络接口……恶意闪存驱动器实际上可能是无线网络设备,声称是某种以太网卡;机器可能会通过自动连接(DHCP 等)做出反应:不再有气隙!

或者,USB 设备可能声称是USB 到火线转换器,并且机器已知的设备驱动程序将授予设备启动的DMA权限:然后设备可以在机器中读取和写入任何数据字节。

真的,如果您对自己的安全非常重视,请不要将不受信任的设备插入 USB 端口。