Patch kernel Linux usulkan deteksi perangkat USB berbahaya

Seorang pengembang telah mengirimkan patch ke daftar surel kernel Linux untuk driver baru yang memantau perangkat menyerupai keyboard USB untuk mendeteksi aktivitas mencurigakan. Modul hid-omg-detect memberikan skor pada perangkat berdasarkan pola pengetikan dan sinyal lainnya tanpa mengganggu input normal. Jika sebuah perangkat tampak berbahaya, sistem akan mengeluarkan peringatan yang menyarankan penggunaan USBGuard untuk pemblokiran.

Zubeyr Almaho mengusulkan driver hid-omg-detect, yang mengamati input Human Interface Device (HID) dari perangkat USB yang menyerupai keyboard secara pasif. Diserahkan sebagai revisi kedua, patch ini menanggapi umpan balik sebelumnya mengenai manajemen status dan praktik pencatatan dari versi awal. Pengelola kernel akan memutuskan apakah kode tersebut akan digabungkan ke dalam basis kode kernel Linux, menurut proposal di daftar surel tersebut, sebagaimana dilansir oleh Phoronix. Driver ini mengevaluasi perangkat menggunakan tiga metrik utama: entropi waktu pengetikan, jeda waktu antara pemasangan perangkat dan mulai mengetik, serta pembuatan fingerprint pada deskriptor USB. Pengetikan manusia yang sah berbeda secara nyata dengan injeksi pengetikan otomatis oleh perangkat keras berbahaya. Setelah melewati ambang batas skor yang dapat dikonfigurasi, modul ini mencatat peringatan kernel dan menyarankan penggunaan alat userspace USBGuard untuk penegakan, tanpa mengubah atau menunda kejadian input apa pun. Patch ini menargetkan ancaman seperti BadUSB, yang diungkapkan pada tahun 2014, di mana perangkat USB memprogram ulang firmware mereka untuk meniru keyboard dan menjalankan payload seperti membuka terminal atau mengunduh malware. Contoh lainnya adalah Kabel O.MG, yang menyembunyikan implan dalam kabel USB yang terlihat standar untuk menyuntikkan pengetikan, mencatat data, memalsukan identitas, dan mengaktifkan kontrol WiFi jarak jauh. Para pendukung mencatat bahwa serangan-serangan ini terus ada dan berkembang meskipun perhatian media telah berkurang.

Artikel Terkait

NVIDIA engineer Sasha Levin has proposed a new mechanism for the Linux kernel that would let administrators quickly disable flawed functions on live systems. The patch, called killswitch, aims to mitigate privilege escalation risks without waiting for full fixes. It remains under review on the Linux Kernel Mailing List.

Dilaporkan oleh AI

Linux kernel maintainer Greg Kroah-Hartman presented a new Rust type at RustWeek 2026 that could prevent most security vulnerabilities. The approach focuses on handling untrusted data from userspace and hardware. It builds on existing Rust safety features already in the kernel.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Dilaporkan oleh AI

A single misplaced exclamation point in the Linux kernel introduced a use-after-free bug that allows unprivileged users to gain root access. The flaw, tracked as CVE-2026-23111, resides in the nf_tables subsystem used for packet filtering. It was fixed in February and backported to major distributions.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak