رابر داکی و BadUSB چیست؟ وقتی یک USB ساده حمله میکند
بیشترِ ما یاد گرفتهایم که به فایلِ مشکوک و لینکِ ناشناس شک کنیم، اما به یک فلشِ USB معمولی معمولاً اعتماد میکنیم. رابر داکی و مفهومِ گستردهترش، BadUSB، دقیقاً از همین اعتماد سوءاستفاده میکنند. اینجا میبینیم چطور یک USB میتواند به یک ابزارِ حمله تبدیل شود و مهمتر، چطور در برابرش دفاع کنیم.
به فینگلیش: rubber ducky chist، badusb chist، usb rubber ducky chie، hamle badusb، rubber ducky chie
نوشتهی اسماعیل قائدی — مدرس امنیت سایبری و هک اخلاقی
کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجهی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجتهای سختافزاری.
این مقاله بخشی از راهنمای کامل آموزش هک از صفر: نقشه راه کامل برای مبتدیها است

رابر داکی دقیقاً چیست؟
USB Rubber Ducky یک ابزار است که از بیرون شبیهِ یک فلشِ معمولی بهنظر میرسد، اما وقتی به کامپیوتر وصل میشود، خودش را نه یک حافظه بلکه یک صفحهکلید (کیبورد) معرفی میکند. چون سیستمعاملها به کیبورد بهطورِ پیشفرض اعتماد میکنند، این ابزار میتواند دنبالهای از دستورها را با سرعتِ بسیار بالا و در چند ثانیه «تایپ» کند، انگار کاربری بسیار سریع پشتِ دستگاه نشسته است.
BadUSB یعنی چه؟
رابر داکی نمونهای از یک دستهی بزرگترِ حمله بهنامِ BadUSB است. ایدهی کلی این است که میانافزارِ (firmware) یک دستگاهِ USB را میتوان طوری تغییر داد که دستگاه خودش را چیزی جز آنچه هست معرفی کند؛ مثلاً یک فلش که وانمود میکند کیبورد یا کارتِ شبکه است. این نوع حمله در چارچوبِ MITRE ATT&CK زیرِ عنوانِ افزودنِ سختافزار (Hardware Additions) دستهبندی میشود.
چرا اینقدر خطرناک است؟
خطر از اینجا میآید که این حمله لایهی «انسان» را دور میزند. یک صفحهکلید به هیچ اجازهای نیاز ندارد و آنتیویروسِ سنتی هم چیزی برای اسکن نمیبیند، چون بدافزاری روی حافظه نیست؛ فقط دستورهایی تایپ میشوند. برای همین است که یک فلشِ رهاشده در پارکینگ یا هدیهای ناشناس میتواند دقیقاً همان چیزی باشد که مهاجم امید دارد کنجکاوی تو را برانگیزد.
این ابزارها در تیمهای امنیتی برای سنجشِ آگاهیِ کارکنان و تستِ نفوذِ فیزیکیِ مجاز به کار میروند. استفاده از آن روی دستگاهِ دیگران بدونِ اجازهی کتبی جرم است. تمرین را روی سیستمِ خودت انجام بده.
چطور در برابرش دفاع کنیم؟
- هیچ فلش یا کابلِ USB ناشناسی را به دستگاهت وصل نکن، حتی از سرِ کنجکاوی.
- قفلِ صفحه را همیشه فعال نگه دار؛ حمله روی یک دستگاهِ قفلشده بسیار سختتر است.
- در محیطِ سازمانی، سیاستِ کنترلِ دستگاهِ USB (USB device control) روی سیستمها اعمال شود.
- برای فقط شارژ، از یک «مسدودکنندهی دادهی USB» استفاده کن که فقط برقِ کابل را عبور میدهد و مسیرِ داده را میبندد.
منابع و مراجع
سؤالهای پرتکرار
آیا آنتیویروس جلوی رابر داکی را میگیرد؟
لزوماً نه. چون این حمله بهجای فایلِ مخرب، دستورهای تایپشده را اجرا میکند، آنتیویروسِ سنتی ممکن است چیزی برای شناسایی نبیند. بهترین دفاع، نزدنِ USB ناشناس و قفلِ صفحه است.
فرقِ رابر داکی با یک فلشِ آلوده چیست؟
فلشِ آلوده یک فایلِ مخرب را حمل میکند که باید اجرا شود؛ رابر داکی اصلاً حافظه نیست، بلکه خودش را کیبورد جا میزند و مستقیم دستور تایپ میکند.
آیا فلیپر زیرو هم میتواند مثلِ رابر داکی کار کند؟
بله، فلیپر زیرو قابلیتِ شبیهسازیِ کیبوردِ USB (BadUSB) را هم دارد و میتواند نقشِ مشابهی بازی کند. اصلِ دفاع در هر دو مورد یکسان است.
سؤالی داری یا نمیدانی از کجا شروع کنی؟ یک مشاورهی رایگان بگیر تا مسیرت را با هم مشخص کنیم.
درخواست مشاورهی رایگان