Linux-kärnans patch föreslår detektering av skadliga USB-enheter

En utvecklare har skickat in en patch till Linux-kärnans e-postlista för en ny drivrutin som övervakar USB-enheter som liknar tangentbord efter misstänkt aktivitet. Modulen hid-omg-detect poängsätter enheter baserat på skrivmönster och andra signaler utan att störa normal inmatning. Om en enhet verkar skadlig utfärdas en varning som rekommenderar användning av USBGuard för blockering.

Zubeyr Almaho har föreslagit drivrutinen hid-omg-detect, som passivt observerar inmatningar från Human Interface Devices (HID) som kommer från USB-enheter som liknar tangentbord. Patchen, som lämnats in i sin andra version, adresserar tidigare återkoppling gällande tillståndshantering och loggningspraxis från den ursprungliga versionen. Kärnutvecklare kommer att avgöra om den ska införlivas i Linux-kärnans kodbas, enligt förslaget på e-postlistan, vilket rapporterats av Phoronix. Drivrutinen utvärderar enheter med hjälp av tre nyckeltal: entropi i tangenttryckningstider, fördröjningen mellan inkoppling och påbörjad skrivning, samt fingeravtryck av USB-deskriptorer. Legitim mänsklig skrivning skiljer sig markant från automatiserad insprutning av tangenttryckningar utförd av skadlig hårdvara. När ett konfigurerbart poängtröskelvärde överskrids loggar modulen en varning i kärnan och föreslår användning av verktyget USBGuard i användarymden för åtgärder, utan att ändra eller fördröja några inmatningshändelser. Patchen riktar sig mot hot som BadUSB, som avslöjades 2014, där USB-enheter omprogrammeras i sin firmware för att efterlikna tangentbord och exekvera nyttolaster som att öppna terminaler eller ladda ner skadlig kod. Ett annat exempel är O.MG Cable, som döljer ett implantat i en USB-kabel som ser standardmässig ut för att injicera tangenttryckningar, logga data, förfalska identifierare och möjliggöra fjärrstyrning via WiFi. Förespråkare noterar att dessa attacker kvarstår och utvecklas trots minskad medieuppmärksamhet.

Relaterade artiklar

Underhållaren av Linux stabila kärna, Greg Kroah-Hartman, har börjat använda ett AI-assisterat fuzzningsverktyg i en gren vid namn 'clanker' för att testa kärnans kodbas. Verktyget har redan lett till åtgärder för sårbarheter i delsystem som ksmbd och SMB. Patchar från detta arbete omfattar nu områden som USB, HID, WiFi och nätverk.

Rapporterad av AI

Linux-kärnprojektet har officiellt dokumenterat sin policy för bidrag med AI-assisterad kod i och med lanseringen av Linux 7.0. Riktlinjerna kräver mänskligt ansvar, att användning av AI-verktyg deklareras samt en ny "Assisted-by"-tagg för korrigeringar som involverar AI. Sasha Levin formaliserade det samförstånd som nåddes vid 2025 års Maintainers Summit.

Linus Torvalds har presenterat den senaste Linux-kandidaten och samtidigt uppmärksammat ett växande problem med AI-genererade felrapporter. Den stora mängden sådana rapporter har gjort kärnans säkerhetslista nästintill omöjlig att hantera.

Rapporterad av AI

En säkerhetsforskare har avslöjat Dirty Frag, en ny sårbarhet i Linux-kärnan som gör det möjligt för lokala användare att få root-behörighet. Bristerna påverkar flera större distributioner och förblir opatchade på de flesta system trots tidigare korrigeringar för ett liknande problem.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj