گجت‌ها2 دقیقه مطالعه

رابر داکی و BadUSB چیست؟ وقتی یک USB ساده حمله می‌کند

بیشترِ ما یاد گرفته‌ایم که به فایلِ مشکوک و لینکِ ناشناس شک کنیم، اما به یک فلشِ USB معمولی معمولاً اعتماد می‌کنیم. رابر داکی و مفهومِ گسترده‌ترش، BadUSB، دقیقاً از همین اعتماد سوءاستفاده می‌کنند. اینجا می‌بینیم چطور یک USB می‌تواند به یک ابزارِ حمله تبدیل شود و مهم‌تر، چطور در برابرش دفاع کنیم.

به فینگلیش: rubber ducky chist، badusb chist، usb rubber ducky chie، hamle badusb، rubber ducky chie

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل آموزش هک از صفر: نقشه راه کامل برای مبتدی‌ها است

رابر داکی و BadUSB چیست؟ وقتی یک USB ساده حمله می‌کند

رابر داکی دقیقاً چیست؟

‏USB Rubber Ducky یک ابزار است که از بیرون شبیهِ یک فلشِ معمولی به‌نظر می‌رسد، اما وقتی به کامپیوتر وصل می‌شود، خودش را نه یک حافظه بلکه یک صفحه‌کلید (کیبورد) معرفی می‌کند. چون سیستم‌عامل‌ها به کیبورد به‌طورِ پیش‌فرض اعتماد می‌کنند، این ابزار می‌تواند دنباله‌ای از دستورها را با سرعتِ بسیار بالا و در چند ثانیه «تایپ» کند، انگار کاربری بسیار سریع پشتِ دستگاه نشسته است.

‏BadUSB یعنی چه؟

رابر داکی نمونه‌ای از یک دسته‌ی بزرگ‌ترِ حمله به‌نامِ BadUSB است. ایده‌ی کلی این است که میان‌افزارِ (firmware) یک دستگاهِ USB را می‌توان طوری تغییر داد که دستگاه خودش را چیزی جز آنچه هست معرفی کند؛ مثلاً یک فلش که وانمود می‌کند کیبورد یا کارتِ شبکه است. این نوع حمله در چارچوبِ MITRE ATT&CK زیرِ عنوانِ افزودنِ سخت‌افزار (Hardware Additions) دسته‌بندی می‌شود.

چرا این‌قدر خطرناک است؟

خطر از اینجا می‌آید که این حمله لایه‌ی «انسان» را دور می‌زند. یک صفحه‌کلید به هیچ اجازه‌ای نیاز ندارد و آنتی‌ویروسِ سنتی هم چیزی برای اسکن نمی‌بیند، چون بدافزاری روی حافظه نیست؛ فقط دستورهایی تایپ می‌شوند. برای همین است که یک فلشِ رهاشده در پارکینگ یا هدیه‌ای ناشناس می‌تواند دقیقاً همان چیزی باشد که مهاجم امید دارد کنجکاوی تو را برانگیزد.

کاربردِ قانونی

این ابزارها در تیم‌های امنیتی برای سنجشِ آگاهیِ کارکنان و تستِ نفوذِ فیزیکیِ مجاز به کار می‌روند. استفاده از آن روی دستگاهِ دیگران بدونِ اجازه‌ی کتبی جرم است. تمرین را روی سیستمِ خودت انجام بده.

چطور در برابرش دفاع کنیم؟

  • هیچ فلش یا کابلِ USB ناشناسی را به دستگاهت وصل نکن، حتی از سرِ کنجکاوی.
  • قفلِ صفحه را همیشه فعال نگه دار؛ حمله روی یک دستگاهِ قفل‌شده بسیار سخت‌تر است.
  • در محیطِ سازمانی، سیاستِ کنترلِ دستگاهِ USB (USB device control) روی سیستم‌ها اعمال شود.
  • برای فقط شارژ، از یک «مسدودکننده‌ی داده‌ی USB» استفاده کن که فقط برقِ کابل را عبور می‌دهد و مسیرِ داده را می‌بندد.

منابع و مراجع

سؤال‌های پرتکرار

آیا آنتی‌ویروس جلوی رابر داکی را می‌گیرد؟

لزوماً نه. چون این حمله به‌جای فایلِ مخرب، دستورهای تایپ‌شده را اجرا می‌کند، آنتی‌ویروسِ سنتی ممکن است چیزی برای شناسایی نبیند. بهترین دفاع، نزدنِ USB ناشناس و قفلِ صفحه است.

فرقِ رابر داکی با یک فلشِ آلوده چیست؟

فلشِ آلوده یک فایلِ مخرب را حمل می‌کند که باید اجرا شود؛ رابر داکی اصلاً حافظه نیست، بلکه خودش را کیبورد جا می‌زند و مستقیم دستور تایپ می‌کند.

آیا فلیپر زیرو هم می‌تواند مثلِ رابر داکی کار کند؟

بله، فلیپر زیرو قابلیتِ شبیه‌سازیِ کیبوردِ USB (BadUSB) را هم دارد و می‌تواند نقشِ مشابهی بازی کند. اصلِ دفاع در هر دو مورد یکسان است.

سؤالی داری یا نمی‌دانی از کجا شروع کنی؟ یک مشاوره‌ی رایگان بگیر تا مسیرت را با هم مشخص کنیم.

درخواست مشاوره‌ی رایگان