1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Rubber Ducky: Vom Hacken und…

wie identifizieren sich denn erlaubte Geräte?

Neue Foren im Freiraum! Raumfahrt und freie Software haben jetzt einen Platz, die Games tummeln sich jetzt alle in einem Forum.
  1. Thema

Neues Thema


  1. wie identifizieren sich denn erlaubte Geräte?

    Autor: Berlinlowa 07.05.20 - 22:15

    soweit ich das verstehe, berechnen die verschiedenen Lösungen alle auf Basis verschiedener USB- Parameter wie Geräteklasse oder Hardware ID einen Hash des eingesteckten Gerätes.
    Findet sich der Hash eines neuen/eingesteckten Gerätes in der Whitelist, wird es zugelassen.

    Diese Parameter lassen sich (mit dem entsprechenden Wissen) beliebig clonen oder neu schreiben, die Infos werden von den Controllern der Geräte mit dem USB Port ja im Klartext ausgetauscht.

    Das einzige Problem ist es, die Parameter der bestehenden, angeschlossenen Geräte auszulesen.
    Dazu müsste man das erlaubte Gerät kurz an den eigenen Rechner (z.B. ein Rasbpi) anschließen.

    Ein BashBunny hätte aber eigentlich alles an Bord, um das zu tun. Ich denke, die nächste Gerätegeneration könnte zusätzlich einen USB Port mitbringen oder als USB-in-the-Middle arbeiten und einfach ein Zwischenstecker zwischen der erlaubten Tastatur und dem USB Port sein.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Data Manager (m/w/d)
    Techtronic Industries Central Europe GmbH, Hilden
  2. Product Manager (m/w/d) Data Driven Development im Bereich Hogrefe Innovation Lab
    Hogrefe-Verlag GmbH & Co. KG, Göttingen
  3. E-Commerce Consultant / Business Analyst (m/w/d)
    Waschbär GmbH, Freiburg im Breisgau
  4. Java Backend Entwickler (m/w/d)
    Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB), Augsburg, Landshut, Nürnberg, Regensburg

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. 499,99€
  2. 499,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de