USB حملہ ٹیکنالوجی
Sep 03, 2022
USB کی پیدائش کے بعد سے، USB کا استعمال کرتے ہوئے حملے کبھی نہیں رکے۔ حالیہ برسوں میں، اس قسم کے حملے میں دھماکہ خیز اضافہ ہوا ہے۔ پچھلے حملے کے طریقوں کے مقابلے میں، USB اٹیک ٹیکنالوجیز متنوع ہیں اور ایک بہت بڑا خطرہ ہیں۔
فیری حملہ
ابتدائی یو ایس بی اٹیک یو ایس بی فیری اٹیک ہے، یعنی یو ایس بی ڈیوائس کو اٹیک کیریئر کے طور پر یو ایس بی ڈیوائس میں وائرس اور ٹروجن لگا کر سافٹ ویئر اٹیک کرنے کے لیے استعمال کیا جاتا ہے۔ جب یو ایس بی ڈیوائس کو ہوسٹ میں داخل کیا جاتا ہے، تو نقصان دہ سافٹ ویئر کو آٹو رن کمانڈ کے ذریعے براہ راست چلایا جا سکتا ہے، جو آپریٹنگ سسٹم کی سیکیورٹی کو خطرے میں ڈالتا ہے۔ اس مسئلے کو حل کرنے کے لیے، مائیکروسافٹ نے ونڈوز 7 میں فائل تک رسائی کا ایک پیچیدہ اور موثر طریقہ کار متعارف کرایا، اور یو ڈسک اور دیگر میڈیا کی آٹو رن کمانڈ کو محدود کر دیا۔ USB فیری حملے کی سب سے عام مثال "شاک نیٹ" وائرس ہے۔ وائرس کو لے جانے والی یو ڈسک آٹو رن میکانزم کا استعمال کرتی ہے اور ایران کی جوہری تنصیبات کے کنٹرول نیٹ ورک میں گھسنے اور آہستہ آہستہ صنعتی کنٹرول آلات میں گھسنے کے لیے انٹرانیٹ کمپیوٹر میں پلگ ان کرنے کا موقع استعمال کرتی ہے۔ اسے تاریخ کا سب سے پیچیدہ نیٹ ورک ہتھیار کہا جاتا ہے۔
انٹرفیس حملہ
USB انٹرفیس اٹیک ٹیکنالوجی چھلاورن اور دھوکہ دینے کے لیے USB پروٹوکول میں فراہم کردہ انٹرفیس کلاس کی خصوصیات کا استعمال کرتی ہے، تاکہ حملے کو مکمل کرنے کے لیے ڈیوائس کا پتہ لگانے کے طریقہ کار کو نظرانداز کیا جا سکے۔ Hid انٹرفیس کلاس ایک کلاس ہے جو بڑے پیمانے پر USB انٹرفیس حملوں میں استعمال ہوتی ہے۔ اس قسم کا حملہ گنتی کے عمل کا استعمال کرتا ہے جب USB آلہ میزبان کے ساتھ بات چیت کرتا ہے تاکہ USB آلہ کو ایک جامع آلہ (جیسے HID کی بورڈ اور حسب ضرورت hid آلہ) میں شمار کرے۔ انسانی مشین کے انٹرفیس آلات کو چھپانے کے لیے کمپیوٹر کی "اعلی وشوسنییتا" کی وجہ سے، کمپیوٹر پورے عمل کے دوران کوئی وارننگ نہیں دے گا۔







