BadUSB Saldırılarına Karşı Güvenlik Önlemi Nasıl Alınır

Klavye19

Katılımcı Üye
8 Ocak 2017
852
12

BadUSB Saldırılarına Karşı Güvenlik Önlemi Nasıl Alınır


BadUSB Saldırılarına Karşı Güvenlik Önlemi Nasıl Alınır.

Selamlar arkadaşlar bu vidoda BadUSB saldırısına karşı Windows'un güvenlik özelliklerini kullanarak güvenlik önlemini nasıl alacağımız hakkında uygulamalı bir video hazırladım.

BadUSB olarak genelde Rubber Ducky tercih edilir ama alternatifleri de vardır örnek göstermek gerekirse Arduino (Digispark), bazı usb bellek çeşitleri ve diğer üreticilerin yapmış olduğu usb araçları mevcuttur.

Ek olarak bilgisayarın kullanmadığımız USB portlarını kapatan plastik kapaklar vardır bu şekilde fiziksel güvenlik önlemi de alınabilir.

Güvenliğimizi nasıl sağlarız işte videosu.


 

alexandre20

Katılımcı Üye
13 Tem 2022
908
11
716
Dürüst olmak gerekirse videoda gösterilen şey Rubber Ducky saldırılarını engelleyemez, sadece yönetici ekranı göstermeye çalışırsa işe yarar.
Çoğu RAT yönetici izni olmadan da çalışabiliyor. 2 saniyelik basit bir powershell satırı ile uzaktan bir RAT indirip sistemdeki bilgileri çalmak mümkün. Yönetici iznini de artık exploit ile veya sürekli kullanıcıya o ekranı göstererek bir şekilde alır sonrasında.

İşe yarar yöntemlerden bir tanesi, klavye giriş dilini değiştirmek. F klavye ise Q, Türkçe ise başka bir dile alırsanız rubber ducky'nin gönderdiği harfler, programlandığı şekilde basılmayacaktır
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.