伪造的 USB 闪存驱动器攻击可以通过以太网发生吗?

电器工程 以太网 损害
2022-02-02 04:59:51

您可能已经看过文章This USB Drive Can Nuke A Computer,其中展示了闪存驱动器形状的设备如何完全炸毁计算机的所有组件。作为网吧老板,这对我来说非常令人震惊(双关语)。

但更可怕的是,有人可以通过本地以太网电缆进行同样的攻击,并取出我所有的计算机,包括我的路由器,而不会看起来那么可疑。

我的问题是:USB 闪存驱动器攻击是否也可以通过以太网进行,如果可以,它会影响我所有的计算机吗?

另外,我能做些什么来防止假 USB 闪存驱动器/以太网攻击?

3个回答

早在 USB 之前就有了Etherkiller是的,它可以炸你的设备。但是除非你有便宜货(我的意思是真正的垃圾设备,而不仅仅是便宜)的东西,否则它不会影响连接到它的任何其他设备。

在此处输入图像描述

忽略文章提到的“场效应电阻器”,驱动器纯粹是硬件攻击,而不是软件攻击。实际上,也没有什么可以阻止用户将主电压连接到任何输出端口。安全方面普遍认为,如果攻击者具有物理访问权限,您就别无选择,对于物理损坏也可以这样说。

那篇文章中显示的 USB 设备只会损坏它物理插入的计算机。

以太网端口与 -48V 电信电源隔离并受到保护,这与 USB +5V 电源电路完全不同。我应该指出,48V 以太网适用于 POE(以太网供电)系统。在较低电压的纯信号系统中,信号为 +-2.5V,但磁性通常仍然存在。

-48V 以太网信号也是差分驱动的,现代的 RJ45 插孔内置了磁性元件,可将内部的计算机电路与潜在易失的外部连接隔离开来。从 RJ45 插孔连接到以太网控制器的电路通常内置一些严格的保护电路,远比 USB 更重要,USB 大多只是一个 ESD 二极管和一个或两个电阻器。

以太网控制器被设计成可以承受打击,并与外部输入隔离 - 这使得小型便携式设备很难实现危险信号注入。另一方面,USB 非常脆弱,并且计算机不是为预期这些条件而设计的。无论哪种方式,如果有人攻击您的以太网插座,它不会损坏其他计算机,假设这是同一以太网板上唯一的以太网连接。如果您有一个双以太网卡,一个插座以数百或千伏的电压闪过可能会跳到并损坏另一个连接的设备。

看到 Etherkiller 很怪异,但这不是一个小型便携式设备,它需要附近有一个备用电源插座。我猜鬼鬼祟祟的人总是可以把东西炸毁 - 无论发明什么惊人的设备来伤害你的业务,都要投保...