
Tadqiqotchilar tomonidan USBHarpoon deb nomlangan kabel BadUSB hujumi asosida ishlab chiqilgan.
Xavfsizlik bo’yicha tadqiqotchilar jamoasi xakerlarga kompyuterni bir necha soniya ichida buzib kirishga imkon beruvchi USB zaryadlovchi kabelining zararli versiyasini ishlab chiqdi. Maqsadli tizimga ulanganda, kabel periferik qurilma sifatida ishlaydi va buyruqlarni kiritishi va bajarishi mumkin. Loyihani ishlab chiquvchilar Kevin Mitnik yordamida RFID Research Group vakili Olaf Tan va Dennis Goh hamda SYON Security vakili Vinsent Yiu.
Tadqiqotchilar tomonidan USBHarpoon deb nomlangan kabel 2014-yilda xavfsizlik bo’yicha tadqiqotchi Karsten Nohl tomonidan taqdim etilgan BadUSB hujumi asosida ishlab chiqilgan. Nohlning tadqiqoti shuni ko’rsatdiki, tajovuzkor USB diskidagi kontroller chipini qayta dasturlashi mumkin, shunda unga ulangan kompyuter uni inson interfeysi qurilmasi (HID) sifatida qabul qiladi.
USBHarpoonni ishlab chiqishda tadqiqotchilar USB flesh-disk o’rniga zaryadlovchi kabeldan foydalanishdi. Ular ulagichlarni foydalanuvchilar orasida shubha uyg’otmasdan ma’lumotlarni uzatish va elektr energiyasini o’tkazish uchun o’zgartirdilar. Vinsent Yuning so’zlariga ko’ra, ko’plab ishlab chiquvchilar USBHarpoonning o’z versiyalarini yaratishga harakat qilishgan, ammo turli sabablarga ko’ra ular kabelning asl zaryadlash imkoniyatlarini saqlab qola olmaganlar.
USBHarpoon maqsadli kompyuterni muvaffaqiyatli qulfdan chiqaradi va foydali yuklamani yuklab olish va bajarish uchun buyruqlarni bajaradi. Windows kompyuterida buyruqlar to’g’ridan-to’g’ri buyruq satridan bajariladi, Mac va Linuxda esa USBHarpoon kabeli terminalni ochib, u yerdan buyruqlarni bajarishi mumkin. Biroq, butun jarayon ekranda ko’rinadi, shuning uchun tajovuzkor uni yashirish yo’lini topishi kerak bo’ladi.
USB HID (inson interfeysi qurilmasi) – bu odamlar o’rtasidagi o’zaro ta’sir uchun mo’ljallangan USB qurilmalari sinfidir. Bu sinfga klaviatura, sichqoncha va o’yin kontrollerlari kabi qurilmalar kiradi.