HID攻击进化论和预防方法
2021-09-23崔濯寒李政
崔濯寒 李政
(大连东软信息学院 辽宁省大连市 116032)
1 USB-HID攻击简介
USB-HID(Universal Serial Bus-Human Interface Device),是USB设备中最常用的一种,主要被在人机交互中被使用,其主要设备有:鼠标、键盘、游戏手柄等。HID设备的工作原理是:由PC端定义HID类型的接口,HID设备再通过USB接口输入需要传送的相关数据,如鼠标的位移、滚轮,键盘输入的字母、数字等等。USB-HID攻击的基本原理是:基于集成的USB-HID设备,使用HID通信协议来伪造人的操作,执行如鼠标位移、键盘输入内容等操作,攻击者利用这些操作来控制或在受害者电脑上安装恶意软件。这种攻击通常出现在Windows平台上,攻击者使用Windows操作系统的快捷键调出cmd或powershell命令行,再用键盘输入命令操作受害者电脑。
2 HID攻击的起源
HID攻击的概念诞生于2014年,一名黑客利用一个类似于U盘的设备,绕过电脑的杀毒软件和防火墙对电脑进行攻击,最后取得了被攻击电脑的控制权。由于HID攻击的主要目标是安装Windows操作系统的设备,IOS和Linux相对安全,但仍可以被存在被攻击的风险。案例中的HID攻击的详细过程如下:黑客所用“U盘”外型的设备并非真正的U盘,而是一个模拟键盘设备,能够模拟真实的键盘在电脑上输入一些内容,因此杀毒软件和防火墙不能拦截攻击,而后受害者电脑被控制强制下载并执行黑客提前部署好的恶意软件。攻击者通常的HID攻击步骤如下:首先,攻击者使用键盘的Win+r键召唤出运行命令窗口,再输入cmd或powershell打开命令行,在命令行里面输入添加用户、远程下载恶意软件等命令,而且其输入速度非常快,会在小于1秒内完成,只要命令执行完成,攻击者就有了操作电脑的完整权限,攻击者可以执行打开摄像头、查看电脑屏幕、甚至打开麦克风录音等操作。……
