亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Googl為Linux系統(tǒng)開發(fā)安全工具,可通過識別阻止鍵入攻擊

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-03-24 13:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,Google宣布為Linux系統(tǒng)開發(fā)了一種安全工具,可通過識別可疑的擊鍵速度來阻止惡意U盤設(shè)備的USB按鍵注入攻擊(以下簡稱鍵入攻擊)。U盤鍵入攻擊是目前最難以防范的接觸式攻擊之一,谷歌的新工具使用啟發(fā)式測試來一勞永逸地防御該威脅。

鍵入攻擊可以通過運行模擬人類用戶輸入的代碼來運行U盤中的惡意指令。

谷歌安全工程師Sebastian Neuner在谷歌開源博客上介紹,谷歌的工具使用兩種啟發(fā)式變量——KEYSTROKE_WINDOW和ABNORMAL_TYPING,來區(qū)分良性和惡意的USB輸入信息。

具體來說,KEYSTROKE_WINDOW會監(jiān)測兩次擊鍵之間的時間(是否過于短促)來告警,但這種方法對于超級鍵盤手,或者手大同時按下兩個按鍵的用戶來說,容易產(chǎn)生誤報,不過谷歌表示監(jiān)測的準確性會隨著擊鍵次數(shù)的增加而提高。

ABNORMAL_TYPING可以用于定義兩次擊鍵之間的“間隔時間”或間隔。

啟發(fā)式方法之所以起作用,是因為除特殊因素外,程序自動擊鍵輸入通常比人類輸入要快。

Neuner建議用戶使用在線程序檢測自己的鍵入速度,同時在“監(jiān)控”模式下運行Google工具來重新校準默認參數(shù)。不過即便如此,用戶還是需要幾天甚至幾周的時間,才能逐漸降低誤報率,直到消除。

優(yōu)點:簡單,便宜,可廣泛采用

Neuner指出:“U盤鍵入攻擊工具相對便宜并且可以在線上廣泛使用。”

滲透測試工具商店Hak5的創(chuàng)始人Darren Kitchen于2008年發(fā)明了USB鍵入攻擊技術(shù),并率先開發(fā)了模擬攻擊的工具:USB Rubber Ducky,該軟件在黑客電視連續(xù)劇Mr. Robot中出鏡。

Hak5 Podcast創(chuàng)始人和主持人Kitchen指出:“鍵入攻擊之所以流行是因為它們很簡單,門檻非常低。我開發(fā)了事實上的語言Ducky Script,所以任何人都可以在一兩分鐘之內(nèi)學習它?!?/p>

Neuner認為,鍵入攻擊很難檢測和預防,因為它們是通過使用最廣泛的計算機外圍設(shè)備連接器提供的:不起眼的USB。

Kitchen指出:“鍵入攻擊可在一瞬間完成,而受害者卻無法看到,USB Rubber Ducky可以每分鐘輸入1,000多個單詞,而且準確性很高,不需要喝咖啡休息時間。”

不是USB安全的萬靈藥

Neuner解釋說:“谷歌發(fā)布的安全工具并不是針對基于USB的攻擊或按鍵注入攻擊的靈丹妙藥,因為如果用戶未鎖定計算機,可以訪問用戶機器的攻擊者可以做出很多不可描述之事。細粒度的udev規(guī)則之類的Linux工具或諸如USBGuard之類的開源項目,可以幫助用戶定義策略并在鎖定屏幕時阻止特定或所有USB設(shè)備,從而可以提供進一步的保護?!?/p>

德國滲透測試公司SySS GmbH的研發(fā)負責人Matthias Deeg表示,Google工具的有效性還有待觀察,因為尚不確定這種啟發(fā)式防御方法能否通過調(diào)整擊鍵參數(shù)繞過。

責任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8344

    瀏覽量

    280523
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11585

    瀏覽量

    217340
  • Googl
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    10474
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    【「Yocto項目實戰(zhàn)教程:高效定制嵌入式Linux系統(tǒng)」閱讀體驗】+基礎(chǔ)概念學習理解

    是 Yocto 項目的一個重要組成部分,它提供了一套完整的參考發(fā)行版,方便開發(fā)者快速構(gòu)建和定制嵌入式 Linux 系統(tǒng)。通過學習這部分內(nèi)容,我了解了 Poky 的使用方法和定制技巧,
    發(fā)表于 08-04 22:29

    明遠智睿SSD2351:開啟嵌入式系統(tǒng)開發(fā)新時代

    在當今科技飛速發(fā)展的時代,嵌入式系統(tǒng)已經(jīng)廣泛應用于各個領(lǐng)域,從智能家居到工業(yè)自動化,從智能交通到醫(yī)療設(shè)備,嵌入式系統(tǒng)無處不在。而開發(fā)板作為嵌入式系統(tǒng)開發(fā)的核心
    的頭像 發(fā)表于 07-15 15:47 ?331次閱讀

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡流量,根據(jù)預定義的安全規(guī)則來允許或阻止數(shù)據(jù)包通過Linux
    的頭像 發(fā)表于 07-14 11:24 ?459次閱讀

    物聯(lián)網(wǎng)工程師為什么要學Linux?

    物聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 物聯(lián)網(wǎng)設(shè)備往往基于嵌入式系統(tǒng)
    發(fā)表于 05-26 10:32

    瑞芯微RK3506 3核A7@1.5GHz+雙網(wǎng)口+雙CAN-FD 工業(yè)開發(fā)板—Linux系統(tǒng)開發(fā)手冊

    本文主要演示Linux系統(tǒng)開發(fā)流程。包括LinuxSDK的配置與編譯,U-Boot、Kernel及Rootfs開發(fā),以及系統(tǒng)鏡像的替換方法,旨在幫助
    的頭像 發(fā)表于 05-20 09:24 ?752次閱讀
    瑞芯微RK3506 3核A7@1.5GHz+雙網(wǎng)口+雙CAN-FD 工業(yè)<b class='flag-5'>開發(fā)</b>板—<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)開發(fā)</b>手冊

    [迅]Linux開發(fā)小技巧:Remote - SSH插件

    [迅]Linux開發(fā)小技巧:Remote - SSH插件
    的頭像 發(fā)表于 04-01 15:46 ?816次閱讀
    [迅<b class='flag-5'>為</b>]<b class='flag-5'>Linux</b><b class='flag-5'>開發(fā)</b>小技巧:Remote - SSH插件

    如何保障自動駕駛卡車系統(tǒng)安全?

    作為首個專為自動駕駛與網(wǎng)聯(lián)車輛設(shè)計的安全標準,UL 4600第三版采用"安全論證"方法,納入卡車專用案例,指導開發(fā)者構(gòu)建系統(tǒng)開發(fā)與維護的安全
    的頭像 發(fā)表于 02-26 15:45 ?1488次閱讀
    如何保障自動駕駛卡車<b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>安全</b>?

    RK3588開發(fā)板實時系統(tǒng)編譯-Preemption系統(tǒng)/ Xenomai系統(tǒng)編譯-實時系統(tǒng)燒寫-燒寫固件

    工具右面會有對應的打印信息,如下圖所示: 燒寫完成,燒寫工具右邊會提示燒寫成功,開發(fā)板會自動啟動,如下圖所示: 如果燒寫失敗,可以嘗試在識別設(shè)備以后先擦除FLash,在重復上述步驟燒
    發(fā)表于 02-18 11:32

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    Server:通過 “服務器管理器” 添加 DHCP 角色,然后進行授權(quán)、創(chuàng)建作用域、設(shè)置 IP 地址池、子網(wǎng)掩碼、默認網(wǎng)關(guān)、DNS 服務器等參數(shù)。 Linux 系統(tǒng):以 Ubuntu
    發(fā)表于 01-16 11:27

    嵌入式系統(tǒng)開發(fā)中的測試方法 嵌入式系統(tǒng)開發(fā)與AI結(jié)合應用

    嵌入式系統(tǒng)開發(fā)中的測試方法 嵌入式系統(tǒng)開發(fā)是一個復雜的過程,涉及到硬件和軟件的緊密結(jié)合。測試是確保系統(tǒng)可靠性和性能的關(guān)鍵步驟。以下是一些常用的測試方法: 單元測試 : 單元測試是針對軟件中最小的可
    的頭像 發(fā)表于 12-09 10:22 ?1894次閱讀

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專為特定應用設(shè)計的計算機系統(tǒng),它們通常嵌入在所控制的設(shè)備中。這些系統(tǒng)的關(guān)鍵特點是它們與硬件的緊密集成,這意味著軟件必須
    的頭像 發(fā)表于 12-09 09:38 ?1346次閱讀

    RK3588開發(fā)板Android系統(tǒng)開發(fā)筆記-使用ADB工具

    工具在網(wǎng)盤資料“iTOP-3588 開發(fā)板\\\\02_【iTOP-RK3588 開發(fā)板】開發(fā)資料\\\\ 07_Android 系統(tǒng)開發(fā)
    發(fā)表于 11-27 10:39

    【北京迅】itop-3562開發(fā)板在Linux系統(tǒng)中使用NPU

    【北京迅】itop-3562開發(fā)板在Linux系統(tǒng)中使用NPU
    的頭像 發(fā)表于 11-25 14:52 ?1330次閱讀
    【北京迅<b class='flag-5'>為</b>】itop-3562<b class='flag-5'>開發(fā)</b>板在<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>中使用NPU

    Perforce Helix Core通過ISO 26262認證!汽車軟件開發(fā)團隊提供無限可擴展性、細粒度安全性、文件快速訪問等

    News!Helix Core通過ISO 26262認證,符合汽車系統(tǒng)開發(fā)所需的安全和可靠性標準,助力汽車軟件安全合規(guī)!具備無限可擴展性、細粒度安全
    的頭像 發(fā)表于 11-12 14:41 ?1432次閱讀
    Perforce Helix Core<b class='flag-5'>通過</b>ISO 26262認證!<b class='flag-5'>為</b>汽車軟件<b class='flag-5'>開發(fā)</b>團隊提供無限可擴展性、細粒度<b class='flag-5'>安全</b>性、文件快速訪問等

    藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    功能可通過軟件實現(xiàn),也可以通過硬件實現(xiàn)。主要優(yōu)勢體現(xiàn)在:在保障通信安全方面,隨機數(shù)生成器能夠輸出非重復且隨機變化的數(shù)值。這些數(shù)值是構(gòu)建多種安全機制的基礎(chǔ),例如鑒權(quán)與加密過程,從而顯著提
    發(fā)表于 11-08 15:38