16-12-2019, 06:34 PM
مه ۲۰۰۷، کارشناسان هشدار دادند صاحبان کامپیوتر یک کرم جدید که از طریق درایوهای USB پخش می شود. یک کرم به نام SillyFD-AA که خود را بر روی سیستم های کامپیوتری نصب کرده بود، پیام “Hacked by 1BYTE” را در اینترنت اکسپلورر قرار داد و فایل AutoRun.inf را روی دستگاه های قابل جابجایی مانند درایوهای USB و فلاپی دیسک نصب کرد. این کرم می تواند به عنوان یک درپشتی عمل کند و کد مخرب را به کامپیوتر وارد کند. هنگامی که یک دستگاه USB آلوده به یک رایانه متصل می شد، کرم به صورت خودکار نصب و گسترش می یافت.
کاربران کامپیوتر یادآور شدند که دستگاههای ناشناخته را به کامپیوترهای خود اضافه نکنند، زیرا ممکن است دستگاهها حاوی کد مخرب باشند. همچنین به کاربران توصیه می شود که گزینه AutoRun را در سیستم عامل ویندوز خاموش کنند تا امکان اجرای کرم بطور خودکار وجود نداشته باشد و از روند گسترش گرم جلوگبری کند.
مقدمه ای بر هک کردن دستگاه های USB
تمرکز این فصل بر هک کردن دستگاه های USB است. ابتدا یک مرور کلی از دستگاه های USB و نحوه کار آنها ارائه می دهد. سپس انواع مختلفی از حملات علیه دستگاه های USB را مورد بحث قرار می دهد. این فصل ابزارهایی را که هکرها برای حمله به دستگاه های USB و ابزارهایی که مدیران می توانند برای محافظت از این دستگاه ها استفاده کنند، را معرفی می کند. این فصل با شمارش برخی اقدامات متقابل که کاربران می توانند برای محافظت از دستگاه های خود انجام دهند، به پایان میرسد.
معرفی دستگاه های USB
یک دستگاه USB (Universal Serial Bus) ، تجهیزی (یک دستگاه ورودی-خروجی فیزیکی) است که می تواند به یک پورت USB متصل شود. یک پورت USB رابط سخت افزاری plug-and-play است که برای اتصال این لوازم جانبی (مانند درایوهای دیسک، پرینترها، کارت حافظه ها، موش ها، صفحه کلید و جوی استیک) به رایانه استفاده می شود. این روش یک استاندارد برای اتصال دستگاه ها به یک رایانه را فراهم می کند و دستگاه ها را قادر می سازد تا با رایانه میزبان ارتباط برقرار کنند. لوازم جانبی USB به طور کلی قابل جابجایی هستند، به این معنی که آنها می توانند بدون راه اندازی مجدد و خاموش کردن کامپیوتر متصل و قطع شوند.
هنگامی که یک دستگاه USB به یک کامپیوتر وصل می شود، سیستم، سرعت دستگاه USB را تعیین می کند و به طور خودکار آن را شناسایی و پیکربندی می کند. نرخ انتقال داده پشتیبانی شده در بخش زیر توضیح داده شده است.
نرخ انتقال USB
نسخه های مختلف USB از نرخ انتقال داده های مختلف پشتیبانی می کنند. USB 1.1 می تواند تنها با حداکثر سرعت ۱۲ مگابیت بر ثانیه انتقال داده را انجام دهد، اما USB 3.0 می تواند داده ها را با نرخ ۴.۸ گیگابایت / ثانیه انتقال دهد. نرخ انتقال داده ای که توسط USB پشتیبانی می شود به شرح زیر است:
سرعت کم (۱.۱، ۲.۰): انتقال داده ها با سرعت ۱.۵ مگابیت بر ثانیه (۱۸۷ کیلوبایت بر ثانیه).
سرعت کامل (۱.۱، ۲.۰): انتقال داده ها با نرخ ۱۲ مگابیت بر ثانیه (۱.۵ MB / s).
سرعت بالا (۲.۰): این داده ها را با نرخ (۴۸۰ Mbit / s 60 MB / s) انتقال می دهد.
سوپر سرعت (۳.۰): این داده ها را با نرخ ۴.۸ گیگابیت در ثانیه (۶۰۰ MB / s) انتقال می دهد
کاربران کامپیوتر یادآور شدند که دستگاههای ناشناخته را به کامپیوترهای خود اضافه نکنند، زیرا ممکن است دستگاهها حاوی کد مخرب باشند. همچنین به کاربران توصیه می شود که گزینه AutoRun را در سیستم عامل ویندوز خاموش کنند تا امکان اجرای کرم بطور خودکار وجود نداشته باشد و از روند گسترش گرم جلوگبری کند.
مقدمه ای بر هک کردن دستگاه های USB
تمرکز این فصل بر هک کردن دستگاه های USB است. ابتدا یک مرور کلی از دستگاه های USB و نحوه کار آنها ارائه می دهد. سپس انواع مختلفی از حملات علیه دستگاه های USB را مورد بحث قرار می دهد. این فصل ابزارهایی را که هکرها برای حمله به دستگاه های USB و ابزارهایی که مدیران می توانند برای محافظت از این دستگاه ها استفاده کنند، را معرفی می کند. این فصل با شمارش برخی اقدامات متقابل که کاربران می توانند برای محافظت از دستگاه های خود انجام دهند، به پایان میرسد.
معرفی دستگاه های USB
یک دستگاه USB (Universal Serial Bus) ، تجهیزی (یک دستگاه ورودی-خروجی فیزیکی) است که می تواند به یک پورت USB متصل شود. یک پورت USB رابط سخت افزاری plug-and-play است که برای اتصال این لوازم جانبی (مانند درایوهای دیسک، پرینترها، کارت حافظه ها، موش ها، صفحه کلید و جوی استیک) به رایانه استفاده می شود. این روش یک استاندارد برای اتصال دستگاه ها به یک رایانه را فراهم می کند و دستگاه ها را قادر می سازد تا با رایانه میزبان ارتباط برقرار کنند. لوازم جانبی USB به طور کلی قابل جابجایی هستند، به این معنی که آنها می توانند بدون راه اندازی مجدد و خاموش کردن کامپیوتر متصل و قطع شوند.
هنگامی که یک دستگاه USB به یک کامپیوتر وصل می شود، سیستم، سرعت دستگاه USB را تعیین می کند و به طور خودکار آن را شناسایی و پیکربندی می کند. نرخ انتقال داده پشتیبانی شده در بخش زیر توضیح داده شده است.
نرخ انتقال USB
نسخه های مختلف USB از نرخ انتقال داده های مختلف پشتیبانی می کنند. USB 1.1 می تواند تنها با حداکثر سرعت ۱۲ مگابیت بر ثانیه انتقال داده را انجام دهد، اما USB 3.0 می تواند داده ها را با نرخ ۴.۸ گیگابایت / ثانیه انتقال دهد. نرخ انتقال داده ای که توسط USB پشتیبانی می شود به شرح زیر است:
سرعت کم (۱.۱، ۲.۰): انتقال داده ها با سرعت ۱.۵ مگابیت بر ثانیه (۱۸۷ کیلوبایت بر ثانیه).
سرعت کامل (۱.۱، ۲.۰): انتقال داده ها با نرخ ۱۲ مگابیت بر ثانیه (۱.۵ MB / s).
سرعت بالا (۲.۰): این داده ها را با نرخ (۴۸۰ Mbit / s 60 MB / s) انتقال می دهد.
سوپر سرعت (۳.۰): این داده ها را با نرخ ۴.۸ گیگابیت در ثانیه (۶۰۰ MB / s) انتقال می دهد