哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Googl為L(zhǎng)inux系統(tǒng)開(kāi)發(fā)安全工具,可通過(guò)識(shí)別阻止鍵入攻擊

牽手一起夢(mèng) ? 來(lái)源:安全牛 ? 作者:佚名 ? 2020-03-24 13:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,Google宣布為Linux系統(tǒng)開(kāi)發(fā)了一種安全工具,可通過(guò)識(shí)別可疑的擊鍵速度來(lái)阻止惡意U盤(pán)設(shè)備的USB按鍵注入攻擊(以下簡(jiǎn)稱(chēng)鍵入攻擊)。U盤(pán)鍵入攻擊是目前最難以防范的接觸式攻擊之一,谷歌的新工具使用啟發(fā)式測(cè)試來(lái)一勞永逸地防御該威脅。

鍵入攻擊可以通過(guò)運(yùn)行模擬人類(lèi)用戶(hù)輸入的代碼來(lái)運(yùn)行U盤(pán)中的惡意指令。

谷歌安全工程師Sebastian Neuner在谷歌開(kāi)源博客上介紹,谷歌的工具使用兩種啟發(fā)式變量——KEYSTROKE_WINDOW和ABNORMAL_TYPING,來(lái)區(qū)分良性和惡意的USB輸入信息。

具體來(lái)說(shuō),KEYSTROKE_WINDOW會(huì)監(jiān)測(cè)兩次擊鍵之間的時(shí)間(是否過(guò)于短促)來(lái)告警,但這種方法對(duì)于超級(jí)鍵盤(pán)手,或者手大同時(shí)按下兩個(gè)按鍵的用戶(hù)來(lái)說(shuō),容易產(chǎn)生誤報(bào),不過(guò)谷歌表示監(jiān)測(cè)的準(zhǔn)確性會(huì)隨著擊鍵次數(shù)的增加而提高。

ABNORMAL_TYPING可以用于定義兩次擊鍵之間的“間隔時(shí)間”或間隔。

啟發(fā)式方法之所以起作用,是因?yàn)槌厥庖蛩赝?,程序自?dòng)擊鍵輸入通常比人類(lèi)輸入要快。

Neuner建議用戶(hù)使用在線程序檢測(cè)自己的鍵入速度,同時(shí)在“監(jiān)控”模式下運(yùn)行Google工具來(lái)重新校準(zhǔn)默認(rèn)參數(shù)。不過(guò)即便如此,用戶(hù)還是需要幾天甚至幾周的時(shí)間,才能逐漸降低誤報(bào)率,直到消除。

優(yōu)點(diǎn):簡(jiǎn)單,便宜,可廣泛采用

Neuner指出:“U盤(pán)鍵入攻擊工具相對(duì)便宜并且可以在線上廣泛使用?!?/p>

滲透測(cè)試工具商店Hak5的創(chuàng)始人Darren Kitchen于2008年發(fā)明了USB鍵入攻擊技術(shù),并率先開(kāi)發(fā)了模擬攻擊的工具:USB Rubber Ducky,該軟件在黑客電視連續(xù)劇Mr. Robot中出鏡。

Hak5 Podcast創(chuàng)始人和主持人Kitchen指出:“鍵入攻擊之所以流行是因?yàn)樗鼈兒芎?jiǎn)單,門(mén)檻非常低。我開(kāi)發(fā)了事實(shí)上的語(yǔ)言Ducky Script,所以任何人都可以在一兩分鐘之內(nèi)學(xué)習(xí)它?!?/p>

Neuner認(rèn)為,鍵入攻擊很難檢測(cè)和預(yù)防,因?yàn)樗鼈兪峭ㄟ^(guò)使用最廣泛的計(jì)算機(jī)外圍設(shè)備連接器提供的:不起眼的USB。

Kitchen指出:“鍵入攻擊可在一瞬間完成,而受害者卻無(wú)法看到,USB Rubber Ducky可以每分鐘輸入1,000多個(gè)單詞,而且準(zhǔn)確性很高,不需要喝咖啡休息時(shí)間?!?/p>

不是USB安全的萬(wàn)靈藥

Neuner解釋說(shuō):“谷歌發(fā)布的安全工具并不是針對(duì)基于USB的攻擊或按鍵注入攻擊的靈丹妙藥,因?yàn)槿绻脩?hù)未鎖定計(jì)算機(jī),可以訪問(wèn)用戶(hù)機(jī)器的攻擊者可以做出很多不可描述之事。細(xì)粒度的udev規(guī)則之類(lèi)的Linux工具或諸如USBGuard之類(lèi)的開(kāi)源項(xiàng)目,可以幫助用戶(hù)定義策略并在鎖定屏幕時(shí)阻止特定或所有USB設(shè)備,從而可以提供進(jìn)一步的保護(hù)?!?/p>

德國(guó)滲透測(cè)試公司SySS GmbH的研發(fā)負(fù)責(zé)人Matthias Deeg表示,Google工具的有效性還有待觀察,因?yàn)樯胁淮_定這種啟發(fā)式防御方法能否通過(guò)調(diào)整擊鍵參數(shù)繞過(guò)。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8476

    瀏覽量

    285847
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11817

    瀏覽量

    219545
  • Googl
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    10489
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    NI-PCIE-8510 在Ni-linux-rt系統(tǒng)上怎樣可以被正確識(shí)別。

    卡的驅(qū)動(dòng),NI-XNET;理論上來(lái)說(shuō),只要把CAN卡插到PCIE插槽后,就可以通過(guò)上位機(jī)的NI-MAX查看到該CAN卡; 實(shí)際插到PCIE插槽后,發(fā)現(xiàn)NI-MAX只能識(shí)別出該系統(tǒng)有這么一張PCIE設(shè)備
    發(fā)表于 04-03 15:35

    功能安全ISO26262是什么?(一)

    標(biāo)準(zhǔn)出現(xiàn) ISO 26262是汽車(chē)電子/電氣系統(tǒng)的功能安全國(guó)際標(biāo)準(zhǔn),2011年首次發(fā)布,2018年更新第二版。ISO26262是汽車(chē)行業(yè)的功能安全標(biāo)準(zhǔn),但是功能
    發(fā)表于 04-02 14:55

    RK3562 單板機(jī)系統(tǒng)開(kāi)發(fā)完全手冊(cè):U-Boot/Kernel/Rootfs 開(kāi)發(fā)與性能優(yōu)化

    本文創(chuàng)龍科技RK3562 單板機(jī) Linux 系統(tǒng)開(kāi)發(fā)指南,核心包含 SDK 配置、內(nèi)核與文件系統(tǒng)開(kāi)發(fā)、分區(qū)配置及 CPU/GPU/NPU 調(diào)頻等關(guān)鍵技術(shù)。文檔詳細(xì)說(shuō)明鏡像制作、程序
    的頭像 發(fā)表于 02-05 17:20 ?523次閱讀
    RK3562 單板機(jī)<b class='flag-5'>系統(tǒng)開(kāi)發(fā)</b>完全手冊(cè):U-Boot/Kernel/Rootfs <b class='flag-5'>開(kāi)發(fā)</b>與性能優(yōu)化

    Linux進(jìn)程樹(shù)分析工具pstree詳解與實(shí)戰(zhàn)指南(另一視角優(yōu)化Linux系統(tǒng)

    Linux 系統(tǒng)開(kāi)發(fā)與運(yùn)維中,理解進(jìn)程的運(yùn)行狀態(tài)和相互關(guān)系是排查問(wèn)題、優(yōu)化性能的基礎(chǔ)。pstree 作為一款輕量高效的進(jìn)程樹(shù)可視化工具,能直觀展示系統(tǒng)中所有進(jìn)程的父子關(guān)系,
    的頭像 發(fā)表于 02-04 16:21 ?897次閱讀
    <b class='flag-5'>Linux</b>進(jìn)程樹(shù)分析<b class='flag-5'>工具</b>pstree詳解與實(shí)戰(zhàn)指南(另一視角優(yōu)化<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>)

    從小白到大牛:Linux嵌入式系統(tǒng)開(kāi)發(fā)的完整指南

    從小白到大牛:Linux嵌入式系統(tǒng)開(kāi)發(fā)的完整指南 一、小白入門(mén):搭建 Linux 嵌入式開(kāi)發(fā)的認(rèn)知地基? 對(duì)于零基礎(chǔ)學(xué)習(xí)者,首先要打破 “嵌入式開(kāi)發(fā)
    發(fā)表于 12-16 10:42

    基于安路DR1M90 FPSoC的Linux系統(tǒng)全流程開(kāi)發(fā)指南(4)

    本手冊(cè)由創(chuàng)龍科技研發(fā),針對(duì)安路飛龍 DR1M90,詳述 Linux 系統(tǒng)開(kāi)發(fā)流程:LinuxSDK 配置編譯、BOOT.bin(FSBL+U-Boot)開(kāi)發(fā)、Kernel 與 Rootfs 開(kāi)
    的頭像 發(fā)表于 11-30 15:46 ?2328次閱讀
    基于安路DR1M90 FPSoC的<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)</b>全流程<b class='flag-5'>開(kāi)發(fā)</b>指南(4)

    基于安路DR1M90 FPSoC 的Linux 系統(tǒng)全流程開(kāi)發(fā)指南(3)

    本手冊(cè)由創(chuàng)龍科技研發(fā),針對(duì)安路飛龍 DR1M90,詳述 Linux 系統(tǒng)開(kāi)發(fā)流程:LinuxSDK 配置編譯、BOOT.bin(FSBL+U-Boot)開(kāi)發(fā)、Kernel 與 Rootfs 開(kāi)
    的頭像 發(fā)表于 11-26 17:01 ?447次閱讀
    基于安路DR1M90 FPSoC 的<b class='flag-5'>Linux</b> <b class='flag-5'>系統(tǒng)</b>全流程<b class='flag-5'>開(kāi)發(fā)</b>指南(3)

    基于安路DR1M90 FPSoC 的Linux 系統(tǒng)全流程開(kāi)發(fā)指南(1)

    本手冊(cè)由創(chuàng)龍科技研發(fā),針對(duì)安路飛龍 DR1M90,詳述 Linux 系統(tǒng)開(kāi)發(fā)流程:LinuxSDK 配置編譯、BOOT.bin(FSBL+U-Boot)開(kāi)發(fā)、Kernel 與 Rootfs 開(kāi)
    的頭像 發(fā)表于 11-25 14:09 ?481次閱讀
    基于安路DR1M90 FPSoC 的<b class='flag-5'>Linux</b> <b class='flag-5'>系統(tǒng)</b>全流程<b class='flag-5'>開(kāi)發(fā)</b>指南(1)

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    能力能夠動(dòng)態(tài)適應(yīng)系統(tǒng)更新與環(huán)境變化; 與此同時(shí),隨著人工智能等新興技術(shù)的發(fā)展,攻擊逃逸手法正日趨復(fù)雜與多樣化,安全設(shè)備制造商必須持續(xù)加強(qiáng)在攻擊逃逸測(cè)試方面的投入與驗(yàn)證,
    發(fā)表于 11-17 16:17

    創(chuàng)龍 瑞芯微 RK3588 國(guó)產(chǎn)2.4GHz八核 工業(yè)開(kāi)發(fā)板—Linux-RT應(yīng)用開(kāi)發(fā)案例

    本文圍繞創(chuàng)龍科技研發(fā)的評(píng)估板,聚焦 Linux-RT 系統(tǒng)應(yīng)用開(kāi)發(fā),先通過(guò) Cyclictest 工具對(duì)比
    的頭像 發(fā)表于 09-25 17:25 ?860次閱讀
    創(chuàng)龍 瑞芯微 RK3588 國(guó)產(chǎn)2.4GHz八核 工業(yè)<b class='flag-5'>開(kāi)發(fā)</b>板—<b class='flag-5'>Linux</b>-RT應(yīng)用<b class='flag-5'>開(kāi)發(fā)</b>案例

    【「Yocto項(xiàng)目實(shí)戰(zhàn)教程:高效定制嵌入式Linux系統(tǒng)」閱讀體驗(yàn)】+基礎(chǔ)概念學(xué)習(xí)理解

    是 Yocto 項(xiàng)目的一個(gè)重要組成部分,它提供了一套完整的參考發(fā)行版,方便開(kāi)發(fā)者快速構(gòu)建和定制嵌入式 Linux 系統(tǒng)通過(guò)學(xué)習(xí)這部分內(nèi)容,我了解了 Poky 的使用方法和定制技巧,
    發(fā)表于 08-04 22:29

    明遠(yuǎn)智睿SSD2351:開(kāi)啟嵌入式系統(tǒng)開(kāi)發(fā)新時(shí)代

    在當(dāng)今科技飛速發(fā)展的時(shí)代,嵌入式系統(tǒng)已經(jīng)廣泛應(yīng)用于各個(gè)領(lǐng)域,從智能家居到工業(yè)自動(dòng)化,從智能交通到醫(yī)療設(shè)備,嵌入式系統(tǒng)無(wú)處不在。而開(kāi)發(fā)板作為嵌入式系統(tǒng)開(kāi)發(fā)的核心
    的頭像 發(fā)表于 07-15 15:47 ?698次閱讀

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來(lái)允許或阻止數(shù)據(jù)包通過(guò)。Linux
    的頭像 發(fā)表于 07-14 11:24 ?868次閱讀

    物聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    物聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開(kāi)發(fā)的主流平臺(tái) 物聯(lián)網(wǎng)設(shè)備往往基于嵌入式系統(tǒng)
    發(fā)表于 05-26 10:32

    瑞芯微RK3506 3核A7@1.5GHz+雙網(wǎng)口+雙CAN-FD 工業(yè)開(kāi)發(fā)板—Linux系統(tǒng)開(kāi)發(fā)手冊(cè)

    本文主要演示Linux系統(tǒng)開(kāi)發(fā)流程。包括LinuxSDK的配置與編譯,U-Boot、Kernel及Rootfs開(kāi)發(fā),以及系統(tǒng)鏡像的替換方法,旨在幫助
    的頭像 發(fā)表于 05-20 09:24 ?1539次閱讀
    瑞芯微RK3506 3核A7@1.5GHz+雙網(wǎng)口+雙CAN-FD 工業(yè)<b class='flag-5'>開(kāi)發(fā)</b>板—<b class='flag-5'>Linux</b><b class='flag-5'>系統(tǒng)開(kāi)發(fā)</b>手冊(cè)
    山西省| 华宁县| 贞丰县| 白朗县| 江北区| 张家界市| 城固县| 天等县| 南靖县| 威宁| 秦安县| 鹤峰县| 勃利县| 景泰县| 原阳县| 二连浩特市| 新郑市| 博湖县| 吉安县| 静海县| 焦作市| 景泰县| 六安市| 香格里拉县| 景德镇市| 科技| 汶上县| 习水县| 临汾市| 聊城市| 德江县| 通州区| 鹰潭市| 武功县| 拜泉县| 丹江口市| 麦盖提县| 景德镇市| 永平县| 柏乡县| 闵行区|