O Ubuntu está protegido contra hacks USB quando a tela de bloqueio está ativada?

1

O Ubuntu está protegido contra hacks USB (por exemplo, semelhante ao badusb e usbdriveby) quando a tela de bloqueio está aberta?

Por exemplo, os novos dispositivos USB não podem ser ativados e não acessam o sistema quando a tela de bloqueio está ativada?

Caso seja importante, estou no Ubuntu 16. Obrigado.

    
por bmiller59 26.08.2017 / 20:03

1 resposta

0

O único propósito da tela de bloqueio é impedir o acesso físico a uma sessão de usuário em execução por meio de dispositivos de interface humana (teclados, mouses, monitores ...). Não impede qualquer interação com os serviços do sistema e da sessão por outros meios. Isso significa que o kernel ainda enumerará novos dispositivos USB e enviará notificações sobre eles para o udev, o que, por sua vez, fará coisas como carregar módulos do kernel apropriados ou iniciar um serviço relacionado ao dispositivo.

Além disso, a tela de bloqueio não impede qualquer interação entre (novos) dispositivos USB o sistema firmware (por exemplo, o BIOS), que é o alvo do BadUSB.

Linha de fundo:

  • Se você quiser proteger-se contra ataques de firmware, atualize o firmware vulnerável ou não use o hardware criado a partir dele.

  • Se você deseja proteger contra ataques USB contra o sistema operacional (serviços de kernel e espaço do usuário), desative as regras específicas do udev que os habilitam - ou desabilite todas as regras do udev relacionadas a USB para impedir qualquer interação entre o sistema operacional e USB dispositivo 1 sem a ação explícita de um superusuário.

    1 , exceto a enumeração, que é inofensiva quando implementada corretamente.

por David Foerster 27.08.2017 / 10:31