使用不受信任的usb驱动器有什么危险?

U盘、笔驱动器、记忆棒它们不一定像你想象的那样无害。在你插入一个你不100%信任的东西之前,想想可能会出什么问题(提示:很多)。stackexchange的超级用户列出了一些非常现实的USB噩梦场景。...
Illustration for article titled What Are the Dangers of Using an Untrusted USB Drive?

U盘、笔驱动器、记忆棒它们不一定像你想象的那样无害。在你**一个你不100%信任的东西之前,想想可能会出什么问题(提示:很多)。stackexchange的超级用户列出了一些非常现实的USB噩梦场景。

假设有人要我把一些文件复制到他们的U盘上。我运行的是完全修补的Windows7x64,禁用了自动运行(通过组策略)。我**USB驱动器,在Windows资源管理器中打开它,并将一些文件复制到其中。我不运行或查看任何现有文件。如果我这么做会发生什么坏事?如果我在Linux(比如说Ubuntu)中这么做呢?

请看这里的原始问题。

小心拇指(西尔维努格回答)

不那么引人注目的是,您的GUI文件浏览器通常会浏览文件来创建缩略图。任何基于pdf、基于ttf(此处**支持图灵的文件类型)并在系统上运行的漏洞都可能通过删除文件并等待缩略图渲染器扫描而被动启动。不过,我知道的大多数漏洞都是针对Windows的,但不要低估libjpeg的更新。

是u**吗,真的((泰顿回答)

最坏的情况只会受到攻击者想象力的限制。如果你是个偏执狂,把几乎所有的设备都连接到你的系统上就意味着它会被破坏。如果这个设备看起来像一个简单的U盘,那就加倍了。

如果是这个呢?

Illustration for article titled What Are the Dangers of Using an Untrusted USB Drive?

上图是臭名昭著的USB橡皮鸭,一个看起来像普通笔驱动器的小设备,但可以传递任意按键到你的电脑。基本上,它可以随心所欲,因为它将自己注册为键盘,然后输入它想要的任何键序列。有了这种访问,它可以做各种讨厌的事情(这只是我在Google上发现的第一个成功案例)。这东西是可以写的,所以天空是极限。

文件系统驱动程序不是没有bug的(由zan lynx回答)

另一个危险是Linux会尝试挂载任何东西(这里是玩笑)。一些文件系统驱动程序不是没有bug的。这意味着黑客可能会在squashfs、minix、befs、cramfs或udf中发现bug。然后,黑客可以创建一个文件系统,利用该漏洞接管Linux内核并将其放在USB驱动器上。理论上,这也可能发生在Windows上。FAT或NTFS或CDFS或UDF驱动程序中的错误可能会打开Windows以进行接管。

你确定你没有自动运行吗((史蒂夫回答)

有几个安全软件包允许我为Linux或Windows设置一个自动运行脚本,一旦你**恶意软件,它就会自动执行。最好不要**您不信任的设备!

请记住,我可以将恶意软件附加到我想要的几乎任何类型的可执行文件上,也可以附加到几乎任何操作系统上。禁用自动运行时,您应该是安全的,但是,我不信任我甚至有一点点怀疑的设备。

关于如何做到这一点的示例,请查看社会工程师工具包(SET)。真正安全的唯一方法是启动一个livelinux发行版,并拔掉硬盘。安装USB驱动器并查看。除此之外,你在掷骰子。正如所建议的,必须禁用网络。如果你的硬盘是安全的,而且你的整个网络都被破坏了,那就没用了。

不同意上述答案?留下你自己的答案或在最初的问题上发表评论。在超级用户,一个问答网站,电脑爱好者和超级用户可以看到更多类似的问题。如果你有自己的电脑问题需要解决,问一个问题。你会得到答案的(而且是免费的。)

  • 发表于 2021-05-22 21:33
  • 阅读 ( 77 )
  • 分类:互联网

你可能感兴趣的文章

如何保护linux上的usb端口

...板上发现的U盘。 不要**随机提供给你的USB驱动器。 请信任的人通过云向您发送文件。 不要**不是三星、SanDisk等知名供应商提供的USB驱动器。 不要让你的电脑无人看管。 ...

  • 发布于 2021-03-13 04:54
  • 阅读 ( 207 )

Windows10中新的“阻止可疑行为”功能是什么?

...启用这些规则后,Windows可以保护凭据不被窃取,阻止USB驱动器上可疑的可执行文件运行,并拒绝运行伪装成防病毒软件的脚本。 你可以在微软的支持站点上找到一个完整的攻击面减少规则列表。组织可以通过组策略自定义要使...

  • 发布于 2021-04-05 04:38
  • 阅读 ( 216 )

如何创建可引导的dos usb驱动器

...。Windows的内置格式化实用程序允许您创建DOS可引导软盘驱动器,但不能创建USB驱动器。下面是如何绕过这个问题。 相关:您需要更新计算机的BIOS吗? DOS可能是过去的遗存,但您不知道从阅读**商为BIOS更新、固件更新实用程序...

  • 发布于 2021-04-07 16:36
  • 阅读 ( 157 )

不要惊慌,但是所有的usb设备都有一个巨大的安全问题

...分)修复的 现在你真的不应该拿起和使用可疑的USB闪存驱动器,你发现躺在附近。即使你确保他们没有恶意软件,他们可能有恶意固件。 都在固件里 USB代表“通用串行总线”。它应该是一种通用类型的端口和通信协议,允许...

  • 发布于 2021-04-07 17:01
  • 阅读 ( 155 )

如何修复itunes中没有出现的iphone或ipad

...解决方案。 相关:如何永远不要在iPhone、iPad或ipodtouch上使用iTunes 你可以使用iPhone或iPad而不用触碰iTunes,但这并不总是那么容易。iTunes在Windows上很差劲,但在iOS令人沮丧的时候,它仍然对偶尔的备份或软件更新有用。但没有什...

  • 发布于 2021-04-09 00:37
  • 阅读 ( 165 )

你真的需要安全地删除usb闪存驱动器吗?

...然后按Enter键启动它。 展开“设备管理器”中的“磁盘驱动器”部分,右键单击设备,然后选择“属性”。 在“属性”窗口中选择“策略”选项卡。你会注意到,Windows说你可以安全地断开USB设备的连接,而不必使用safelly Remove...

  • 发布于 2021-04-09 02:16
  • 阅读 ( 200 )

如何在mac上擦除和格式化usb驱动器

...化磁盘。但是,如果您计划在mac和pc上同时使用一个外部驱动器,那么您应该使用exFAT文件系统来格式化磁盘。 如何检查驱动器的文件系统 相关:我的USB驱动器应该使用什么文件系统? 那么你怎么知道你的USB驱动器是否使用了...

  • 发布于 2021-04-09 15:21
  • 阅读 ( 180 )

如何在microsoft office程序中禁用安全警告消息栏

...码很糟糕,是时候做点什么了 注意:我们不建议将网络驱动器用作受信任的位置,因为有权访问同一网络的其他人可能会篡改该文件。您应该只在本地硬盘上创建受信任位置的文件夹,并且应该使用强密码保护您的Windows帐户。 ...

  • 发布于 2021-04-09 17:57
  • 阅读 ( 250 )

为什么你的iphone要求你“信任这台电脑”(以及你是否应该这样做)

...个提示,以防止此类攻击,确保您的**或平板电脑的文件不受您**的设备的影响,除非您明确同意。由于充电电缆与数据传输电缆相同,这提供了额外的安全层,允许您为设备充电,而不会让恶意充电器访问您的物品。 如果你不...

  • 发布于 2021-04-10 09:16
  • 阅读 ( 278 )

如何在roku上观看下载或翻录的视频文件

...的视频文件,甚至播放你的个人音乐收藏。您可以使用USB驱动器或通过本地网络执行此操作。 当然,你可以把电脑**电视里,用VLC或类似的媒体播放器播放视频,但是使用Roku可以给你一个方便的遥控器和界面,可以在沙发上进...

  • 发布于 2021-04-10 21:02
  • 阅读 ( 186 )
dhffhhd31993
dhffhhd31993

0 篇文章

相关推荐