Un parche del kernel de Linux propone detectar dispositivos USB maliciosos

Un desarrollador ha enviado un parche a la lista de correo del kernel de Linux para un nuevo controlador que monitorea dispositivos USB similares a teclados en busca de actividad sospechosa. El módulo hid-omg-detect califica a los dispositivos basándose en patrones de escritura y otras señales sin interferir con la entrada normal. Si un dispositivo parece malicioso, emite una advertencia que recomienda el uso de USBGuard para su bloqueo.

Zubeyr Almaho propuso el controlador hid-omg-detect, que observa de forma pasiva las entradas de dispositivos de interfaz humana (HID) provenientes de dispositivos USB que se asemejan a teclados. Presentado como la segunda revisión, el parche aborda los comentarios previos sobre la gestión de estado y las prácticas de registro de la versión inicial. Los mantenedores del kernel decidirán si se integra en la base de código del kernel de Linux, según la propuesta en la lista de correo, tal como informó Phoronix. El controlador evalúa los dispositivos utilizando tres métricas clave: la entropía en el tiempo entre pulsaciones, el retraso entre la conexión y el inicio de la escritura, y la toma de huellas digitales de los descriptores USB. La escritura humana legítima difiere notablemente de la inyección automatizada de pulsaciones realizada por hardware malicioso. Al exceder un umbral de puntuación configurable, el módulo registra una advertencia en el kernel y sugiere emplear la herramienta de espacio de usuario USBGuard para su cumplimiento, sin alterar ni retrasar ningún evento de entrada. El parche apunta a amenazas como BadUSB, revelada en 2014, donde los dispositivos USB reprograman su firmware para imitar teclados y ejecutar cargas útiles, como abrir terminales o descargar malware. Otro ejemplo es el cable O.MG, que oculta un implante en un cable USB de aspecto estándar para inyectar pulsaciones, registrar datos, suplantar identificadores y habilitar el control remoto por WiFi. Los defensores señalan que estos ataques persisten y evolucionan a pesar de la menor atención mediática.

Artículos relacionados

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
Imagen generada por IA

Researchers discover SSHStalker botnet infecting Linux servers

Reportado por IA Imagen generada por IA

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

A recent article on Hackaday delves into the mechanics of Linux hotplug events, explaining how the system handles device connections and disconnections. Author Arcanenibble outlines the roles of netlink and udev in processing these events. The piece highlights the underlying protocols that enable seamless USB device integration.

Reportado por IA

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

Several Linux gaming projects have united to form the Open Gaming Collective, aiming to standardize the gaming experience on the open-source operating system. The group seeks to reduce duplicated efforts by centralizing development of key components like kernel patches and input frameworks. Founding members include Universal Blue's Bazzite, ASUS Linux, and PikaOS, with more expected to join.

Reportado por IA

A new patch has been proposed for the Linux kernel to enable toggling Virtual Terminal (VT) support during boot time. This change aims to provide more flexibility in kernel configuration without recompilation. The proposal was highlighted in a recent Phoronix article.

The open-source input device handling library Libinput has reached version 1.31. This update introduces configurable timeouts and support for faster three-finger swipes. The release comes from the Phoronix news site, highlighting improvements for Linux users.

Reportado por IA

A new patch set for the Linux kernel promises to enable proper display brightness control on Apple Mac devices, ending a long-standing frustration for users running the open-source OS on Apple hardware. Authored by Aditya Garg, the driver targets both Intel-based and Apple Silicon machines. This development builds on years of reverse-engineering efforts by the Asahi Linux project.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar