Media is too big
VIEW IN TELEGRAM
• Нашел у себя в загашнике интересное видео (мини-курс на 4 часа), которому уже 5 лет, но многие темы до сих пор остаются актуальными. Тема видео: практические атаки на интерфейс USB. Если коротко, то мы разберем практические способы анализа USB-протоколов, железо и софт для отладки USB, а также специализированные инструменты для атак. К слову, авторами данного видео являются Павел Жовнер (создатель Flipper Zero) и Андрей Коновалов (инженер-программист из Google), так что рекомендую к просмотру.
• Описание материала:
➡ Сниффинг и декодинг USB-пакетов с помощью логического анализатора; usbmon и #Wireshark; USBProxy Nouveau; OpenVizsla.
➡ Демонстрация BadUSB атак с помощью оригинальных Rubber Ducky, Bash Bunny и Lan Turtle. BadUSB с помощью дешевых китайских аналогов Rubbery Ducky (ATtiny55, CJMCU, Cactus WHID) и Raspberry Pi Zero.
• Эмуляция USB-устройств стандартных классов:
➡ С помощью фреймворка Facedancer на Facedancer21 и GreatFET One;
➡ С помощью legacy модулей Gadget подсистемы (g_hid.ko и т.д.) и Composite Gadget фреймворка (FunctionFS/ConfigFS) на Raspberry Pi Zero.
• Эмуляция кастомизированных USB-устройств:
➡ С помощью фреймворка Facedancer на Facedancer21 и GreatFET One;
➡ С помощью legacy модулей Gadget подсистемы (GadgetFS и Raw Gadget) и Raspberry Pi Zero.
• Фаззинг USB-стека:
➡ В виртуальных машинах с помощью syzkaller и vUSBf;
➡ Физических устройств с помощью Facedancer21, GreatFET One и Raspberry Pi Zero.
#USB #Hack #ИБ
• Описание материала:
• Эмуляция USB-устройств стандартных классов:
• Эмуляция кастомизированных USB-устройств:
• Фаззинг USB-стека:
#USB #Hack #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤14⚡5👎1👾1