Un parche del kernel de Linux propone detectar dispositivos USB maliciosos

Un desarrollador ha enviado un parche a la lista de correo del kernel de Linux para un nuevo controlador que monitorea dispositivos USB similares a teclados en busca de actividad sospechosa. El módulo hid-omg-detect califica a los dispositivos basándose en patrones de escritura y otras señales sin interferir con la entrada normal. Si un dispositivo parece malicioso, emite una advertencia que recomienda el uso de USBGuard para su bloqueo.

Zubeyr Almaho propuso el controlador hid-omg-detect, que observa de forma pasiva las entradas de dispositivos de interfaz humana (HID) provenientes de dispositivos USB que se asemejan a teclados. Presentado como la segunda revisión, el parche aborda los comentarios previos sobre la gestión de estado y las prácticas de registro de la versión inicial. Los mantenedores del kernel decidirán si se integra en la base de código del kernel de Linux, según la propuesta en la lista de correo, tal como informó Phoronix. El controlador evalúa los dispositivos utilizando tres métricas clave: la entropía en el tiempo entre pulsaciones, el retraso entre la conexión y el inicio de la escritura, y la toma de huellas digitales de los descriptores USB. La escritura humana legítima difiere notablemente de la inyección automatizada de pulsaciones realizada por hardware malicioso. Al exceder un umbral de puntuación configurable, el módulo registra una advertencia en el kernel y sugiere emplear la herramienta de espacio de usuario USBGuard para su cumplimiento, sin alterar ni retrasar ningún evento de entrada. El parche apunta a amenazas como BadUSB, revelada en 2014, donde los dispositivos USB reprograman su firmware para imitar teclados y ejecutar cargas útiles, como abrir terminales o descargar malware. Otro ejemplo es el cable O.MG, que oculta un implante en un cable USB de aspecto estándar para inyectar pulsaciones, registrar datos, suplantar identificadores y habilitar el control remoto por WiFi. Los defensores señalan que estos ataques persisten y evolucionan a pesar de la menor atención mediática.

Artículos relacionados

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

Reportado por IA

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

Linus Torvalds has announced the latest Linux release candidate while calling attention to a growing issue with AI-generated bug reports. The flood of such reports has rendered the kernel security mailing list nearly impossible to manage.

Reportado por IA

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar