第六章:USB偽裝
匡寧有莫名其妙的一種預感,水電站的防護越是嚴密,那位總工越是自信,他就越是覺得鐵蝴蝶的黑手已經伸進了葫蘆灣。

“好,內網外網完全斷開,這很好,你們的網絡保護工作做得很到位?!笨飳幹钢T一勞筆記本上的USB接口,說:“但是USB接口呢?發(fā)電系統(tǒng)的電腦、設備、服務器,有沒有USB接口?”
馮一勞一怔,說:“那是有的?!?/p>
“用過嗎?”
馮一勞皺皺眉頭,沒有回答。趙工說:“不怎么用?!?/p>
“那么你們系統(tǒng)更新怎么辦?初始設計不可能是一勞永逸的,任何工程都需要后續(xù)更新?!笨飳幾穯柕?。關于工程單位,他也打過很多交道,熟悉他們的工作方法。
趙工撓撓頭,承認說:“偶爾用一用U盤吧,拷貝一下文件?!?/p>
“U盤也是病毒傳播的一個重要途徑。你們內網雖然沒有接網線,但是只要用過U盤,那就不能算真正的物理隔絕。外網的病毒照樣可以通過U盤傳播到發(fā)電系統(tǒng)!”
“我們拷貝的文件都是單純的工程文件,不是外面亂七八糟的exe,jpg文件。工程文件有特殊的格式,要用特殊的軟件打開,不可能有病毒?!憋@然,馮一勞也考慮過這個問題。
匡寧連連搖頭:“病毒傳染都不一定需要通過文件,光是插一下U盤,就能讓你中招了?!彼统鲆粋€U盤,“不信,你們插一下我這個U盤試試?”
“不行,我們的設備都很重要,不能隨便亂插亂動。我們配電腦是拿來做發(fā)電工作的,不是給你做試驗的?!瘪T一勞一口回絕。
馮翠翠白了一眼父親,說:“還固若金湯呢,插個U盤都不敢。”她接過匡寧手中的U盤,“我來吧,用我的電腦試試?!?/p>
馮一勞惱怒地盯著女兒,雙眼幾乎要噴出火來,卻又努力地壓制著自己,不讓怒火迸發(fā)出來。
這次連匡寧都覺得有些過分了,這位小公主也太不懂事了,頻頻唱反調也就算了,居然還當著外人的面嘲諷父親。
馮翠翠對父親的神情置若罔聞,掀開自己的筆記本電腦,首先禁掉USB的“自動執(zhí)行”功能,又打開殺毒軟件的“外接設備查毒”功能,這才將U盤插入電腦接口。
五雙眼睛都匯聚到馮翠翠的電腦上。U盤插入之后,看上去似乎一切正常,屏幕上顯示“檢測到一個外接設備,正在安裝驅動程序?!逼讨?,又彈出一個“驅動程序安裝成功,您可以正常使用該設備了?!比缓螅瑲⒍拒浖查_始工作,一只放大鏡的圖標在U盤上左右盤旋,很快匯報道:“沒有發(fā)現病毒,外接設備是安全的?!?/p>
馮翠翠想了想,選中USB盤,點開右鍵菜單,選中了“格式化USB盤”。她把鼠標移到“執(zhí)行”按鈕上,回頭看了一眼匡寧。
匡寧說:“不要緊,格式化吧?!?/p>
馮翠翠點下按鍵,一條綠色的進度條從左向右地快速閃過,不過一兩秒鐘功夫,U盤成功地格式化了。
一切操作都正常完成了,沒出任何差錯。馮一勞和趙工、陳工對視一眼,嘴角一撇,鼻子里哼了一聲,似乎在說:“給你接了U盤又怎么樣?都格式化了,還能玩出什么花樣?”
馮翠翠也疑惑地看向匡寧??飳幬⑽⒁恍?,示意大家仍然去看屏幕。
四個人剛剛轉過頭去,只聽“?!钡匾宦暎t光一閃,屏幕上跳出一行粗大的紅字:
“你的電腦被控制了!”
眾人頓時嘩然,馮翠翠一驚:“怎么回事?是你干的嗎?”
匡寧點點頭,說:“這是最簡單的一種攻擊,通過U盤控制你的電腦。”
“怎么攻擊的?會不會把我電腦弄壞?我這里還有許多重要文件呢!”
馮一勞生氣地瞥了女兒一眼,那意思顯然是說:“剛才我都說了,不要拿自己電腦隨便做試驗!”
匡寧微笑道:“不會的,這只是一個演示。你電腦里的東西,我一樣也沒動?!?/p>
馮翠翠放心了一些,又大惑不解地問道:“那你是怎么控制的呢?我禁止了自動執(zhí)行,又用殺毒軟件殺過病毒,也沒有拷貝什么文件,每一條路都堵死了,你不可能進得來??!——難道,你是用了什么最新的病毒,連殺毒軟件也查不出來?”
“根本就沒有病毒,殺毒軟件當然查不出來了。這叫USB偽裝,是一種偏門的攻擊方法,一般人比較陌生而已?!彼纬鯱盤,舉在手里說:“這不是一個普通的U盤,這里面包含了兩個驅動程序:一個U盤,還有一個USB鍵盤。
“當它插入電腦,它首先裝載USB鍵盤的驅動程序,把自己偽裝成一個USB鍵盤。我們都能看得出,你是插入了一只U盤,但是很可惜,電腦不長眼睛,它只根據驅動程序來識別設備。裝載的是USB鍵盤,它就認為是插了一個鍵盤,沒有任何防范之心。于是,這個偽裝的U盤就以鍵盤的身份,模擬鍵盤輸入,用一系列命令悄悄控制了你的電腦。然后它立即將鍵盤驅動程序卸載,換成U盤的驅動程序。這對電腦而言,也是完全正常的,在它看來,只不過是把USB鍵盤拔掉,換成了一個U盤而已。
“到這一步,你再殺毒,再格式化,其實都是打錯了板子,無濟于事了。它根本就不是通過文件系統(tǒng)來作案的,真正的兇手,那個偽裝的USB鍵盤,早就成功潛逃了。外表看起來,你的電腦沒有一分一毫的異常之處,但它已經植入木馬,任由我擺布了?!斎?,我這個U盤只是一個演示,植入的木馬比較簡單,只是讓電腦在一分鐘之后,顯示‘你的電腦被控制了’這一行字,僅供嚇人,絕不害人。但在實際的USB偽裝攻擊中,植入的就是真刀真槍的木馬,悄悄接管你的電腦了。”
這一番分析深入淺出,條理清楚。這種USB偽裝的技術雖然偏門,原理并不復雜,在場的工程師稍加思索,便理解了它的全部思路。連馮一勞也不自覺地連連點頭,佩服這種攻擊方法的巧妙思路。
馮一勞雖然頑固,但在骨子里還是一個工程師,喜歡技術,崇拜技術。碰到先進的技術,哪怕是來攻擊自己的敵對技術,也會生出惺惺相惜之心,欣賞人家的高明之處。
匡寧說:“這就是USB偽裝法,只要插一次U盤,你的電腦就完蛋了?!?/p>
馮翠翠嘆道:“聰明!USB鍵盤和U盤都采用同一接口,這一點誰都知道,可只有它才利用了這一點,把鍵盤和U盤合二為一,明修棧道,暗渡陳倉,在U盤的掩護下通過鍵盤偷襲。真是高人一籌呢!”
馮一勞卻不以為然地說:“那又怎么樣?他是特制的U盤,動過手腳的。我們的U盤都是定點廠家生產的,絕對沒問題?!奔夹g談完,回到現實世界,他又恢復到原先那個老頑固。
匡寧說:“我并不是說你們的U盤也有問題。我只是舉個例子,說明攻擊方法多種多樣,并不都需要通過網絡,也不一定要使用病毒。哪怕是斷開了網絡,安裝了殺毒軟件,也不見得就能高枕無憂,我們還是不能掉以輕心?!?/p>
馮一勞有些不耐煩了。雖然匡寧露了一手,這一手卻并不能威脅到水電站。憑借物理隔絕法,和謹慎小心的U盤管理,他還是認為水電站百毒不侵,固若金湯。
他說:“我們不是外面普通的網絡環(huán)境。我們安裝的都是定制的工程軟件,外面流行的病毒,根本沒法感染工程軟件。人類流行的疾病,難道還能感染機器人?”
匡寧反駁道:“工程軟件不是機器人,它也只是一種軟件。只要是軟件,就一定有漏洞,就能夠被罪犯利用。哪怕是專門的工程軟件,也有針對工程軟件的病毒,已經有過這種先例了?!?/p>
馮一勞揮揮手說:“好了好了,你不用說了,我們這里很忙。馮翠翠,你送匡警官出去吧。”
這話是直接下逐客令了??飳幙嘈χ鴵u搖頭,開始收拾東西,準備走人。
他沒有求情。他也看出來了,馮一勞比他見過的一切老頑固加起來還要頑固。當別人已經有了抵觸情緒,你再堅持自己的要求,只會讓人家更加反感,更加拒絕,到頭來只會適得其反。
當然,他也絕不會放棄。他要給省公安廳打個報告,請上級領導協調一下,發(fā)個文件給葫蘆灣水電站,讓水電站方面配合調查。他一路追蹤鐵蝴蝶追到這里,絕不能半途而廢。
不知何故,匡寧有莫名其妙的一種預感,水電站的防護越是嚴密,那位總工越是自信,他就越是覺得鐵蝴蝶的黑手已經伸進了葫蘆灣。
【待續(xù)】
評論(0)