US(B) 中的冒名者:针对 USB 通信的非路径注入攻击
密码学与安全
2022-11-04 v2
摘要
USB 是现代计算机系统中最普遍的外设接口,其固有的不安全性使其成为极具吸引力的攻击向量。USB 的一个已知局限是流量未加密。这使得路径上的攻击者可以轻易执行中间人攻击。也已证明破坏通信机密性的非路径攻击是可能的。然而,迄今为止尚未演示过破坏 USB 通信完整性的非路径攻击。在这项工作中,我们表明即使面对非路径攻击者,USB 通信的完整性也无法得到保证。具体而言,我们设计并构建了恶意设备,即使放置在受害设备与主机之间的路径之外,也能向该路径注入数据。利用我们开发的注入器,我们可以伪造主机计算机系统所解释的数据输入的来源。通过代表受信任的受害设备注入,我们可以规避计算机系统针对常见 USB 攻击所采用的任何基于软件的授权策略防御。我们演示了两种具体攻击。第一种注入按键,使攻击者能够执行命令。第二种演示了文件内容替换,包括在从 USB 磁盘进行系统安装期间。我们在 29 个 USB 2.0 和 USB 3.x 集线器上测试了这些攻击,发现其中 14 个存在漏洞。
引用
@article{arxiv.2211.01109,
title = {The Impostor Among US(B): Off-Path Injection Attacks on USB Communications},
author = {Robert Dumitru and Daniel Genkin and Andrew Wabnitz and Yuval Yarom},
journal= {arXiv preprint arXiv:2211.01109},
year = {2022}
}
备注
To appear in USENIX Security 2023