APP下载

研究人员准备开源USB驱动程式漏洞测试工具USBFuzz

消息来源:baojiabao.com 作者: 发布时间:2026-08-31

报价宝综合消息研究人员准备开源USB驱动程式漏洞测试工具USBFuzz

情境示意图,Photo by Brina Blum on unsplash

来自美国普渡大学(Purdue University)的Hui Peng,以及来自瑞士洛桑联邦理工学院(EPFL)的Mathias Payer,近日公布了有一个专门侦测USB驱动程式漏洞的USBFuzz框架,在Linux子系统、FreeBSD、macOS、Windows 8 及Windows 10等系统上总计找到26个新的漏洞,并准备将USBFuzz开源。

研究人员说明,用来连结外部装置与主机的USB界面,将允许骇客透过恶意装置来攻击操作系统核心与装置驱动程式,然而,核心与驱动程式的开发都是奠基在信任所连结的装置上,驱动程式只会用来判断硬件的故障而非攻击,因此,要测试驱动程式的安全性,必须同时横跨硬件与软件的疆界。

而他们所打造的USBFuzz是个可携、灵活且模组化的框架,能够针对USB驱动程式进行模糊测试,它是利用软件来模拟USB装置,以提供随机的装置资料予驱动程式。

由于该模拟装置是在装置层级上运作,因此很容易移植到其它平台,可用来测试基于Linux核心的各种USB驱动程式,以及其它操作系统,或者是专注于分析USB视讯摄影机驱动程式。

研究人员透过USBFuzz找到了20个既有的USB驱动程式漏洞,以及26个新漏洞,这些新漏洞有16个存在于Linux子系统上,1个在FreeBSD,3个在macOS,4个在Windows 8与Windows 10,还有1个在Linux USB主机控制驱动程式中,另一个在USB视讯摄影机驱动程式中。与Linux有关的漏洞中,研究人员已修补了当中的11个,取得了10个漏洞编号。

Peng与Payer认为,现有的USB模糊测试器若不是效率太低,就是无法移植,而且只能探测驱动程式的功能,而USBFuzz则能支援广泛的模糊测试,或是聚焦于特定装置的驱动程式上。

其实这两名研究人员原本计划要在今年8月举行的Usenix安全研讨会(Usenix Security Symposium)上发表该研究成果,只是ZDNeT率先将它曝光。Payer已于网站上公布了研究内容,并准备将USBFuzz透过GitHub开源,不过预计的开源网址尚无任何内容。

2020-05-29 11:47:00

相关文章