Jaká jsou nebezpečí nedůvěryhodné jednotky USB?

Feb 4, 2025
Soukromí a bezpečnost
NEBEZPEČNÝ OBSAH

Používání důvěryhodných jednotek USB, které vlastníte, v aktuálním a dobře zabezpečeném operačním systému je jedna věc, ale co když se váš nejlepší přítel zastaví s jejich jednotkou USB a chce, abyste na ni zkopírovali nějaké soubory? Představuje disk USB vašeho přítele nějaká rizika pro váš dobře zabezpečený systém, nebo je to jen nepodložený strach?

Dnešní relace Otázky a odpovědi k nám přichází s laskavým svolením SuperUser - členění Stack Exchange, komunitního seskupení webů otázek a odpovědí.

Obrázek s laskavým svolením Wikimedia Commons .

Otázka

Čtečka SuperUser E M chce vědět, jaká mohou být rizika z nedůvěryhodné jednotky USB:

Předpokládejme, že někdo chce, abych zkopíroval některé soubory na jejich USB disk. Používám plně opravený Windows 7 x64 s deaktivovaným automatickým spuštěním (prostřednictvím zásad skupiny). Vložím jednotku USB, otevřete ji v Průzkumníkovi Windows a zkopíruji na ni některé soubory. Nechci spustit ani zobrazit žádný z existujících souborů. Jaké špatné věci se mohou stát, když to udělám?

Co když to udělám v Linuxu (řekněme Ubuntu)? Vezměte prosím na vědomí, že hledám podrobnosti o konkrétních rizicích (pokud existují), nikoli „bylo by bezpečnější, kdybyste tak neučinili“.

Pokud máte systém, který je aktuální a dobře zabezpečený, existují nějaká rizika z nedůvěryhodné jednotky USB, pokud ji pouze připojíte a zkopírujete do ní soubory, ale neděláte nic jiného?

Odpověď

Odpovědi pro nás mají přispěvatelé SuperUser, Sylvainulg, Steve a Zan Lynx. Nejprve, sylvainulg:

Méně působivě prohlížeč souborů GUI obvykle prozkoumá soubory a vytvoří miniatury. Jakýkoli exploit založený na formátu PDF, ttf (zde vložte typ souboru s podporou Turing), který funguje ve vašem systému, by mohl být spuštěn pasivně tak, že soubor upustíte a počkáte na jeho naskenování pomocí rendereru miniatur. Většina exploitů, o kterých vím, je však pro Windows, ale nepodceňujte aktualizace pro libjpeg.

Následuje Steve:

Existuje několik bezpečnostních balíčků, které mi umožňují nastavit skript AutoRun pro Linux nebo Windows a automaticky spustit můj malware, jakmile jej připojíte. Nejlepší je nepřipojovat zařízení, kterým nedůvěřujete!

Mějte na paměti, že mohu připojit škodlivý software k téměř jakémukoli spustitelnému souboru, který chci, a téměř k jakémukoli operačnímu systému. Když je funkce AutoRun deaktivována, MĚLI byste být v bezpečí, ale ZNOVU nedůvěřuji zařízením, ke kterým jsem i sebemenší skeptický.

Příklad toho, co lze udělat, vyzkoušejte Sada nástrojů pro sociální inženýry (SET) .

Jediným způsobem, jak být skutečně v bezpečí, je zavedení živé distribuce systému Linux s odpojeným pevným diskem, připojení jednotky USB a prohlídka. Kromě toho házíte kostkami.

Jak navrhují ostatní, je nutné zakázat práci v síti. Nepomůže vám, pokud je váš pevný disk bezpečný a dojde k ohrožení celé sítě.

A naše konečná odpověď od Zan Lynx:

Dalším nebezpečím je, že se Linux pokusí připojit cokoli (vtip potlačen zde) .

Některé ovladače systému souborů nejsou bez chyb. Což znamená, že hacker by mohl potenciálně najít chybu například v squashfs, minix, befs, cramfs nebo udf. Poté by hacker mohl vytvořit souborový systém, který tuto chybu využije k převzetí jádra Linuxu a jeho uvedení na jednotku USB.

To by se teoreticky mohlo stát i pro Windows. Chyba v ovladači FAT, NTFS, CDFS nebo UDF mohla otevřít Windows k převzetí.

Jak vidíte z výše uvedených odpovědí, vždy existuje možnost ohrožení zabezpečení vašeho systému, ale bude záležet na tom, kdo (nebo co) měl přístup k dané jednotce USB.


Máte co dodat k vysvětlení? Zvuk v komentářích. Chcete si přečíst více odpovědí od ostatních technicky zdatných uživatelů Stack Exchange? Podívejte se na celé diskusní vlákno zde .

.vstupní obsah .vstup do zápatí

USB Drive Of Death

How To Install MAC OSX Sierra Using A USB Thumb Drive

Will A USB Killer Kill Through A Hub? ⚡ Are You At Risk No Matter How A USB Killer Connects?

Critical USB Hack Goes Public; How Bad Is The Risk?

HotStorage '20 - A File System For Safely Interacting With Untrusted USB Flash Drives

حل مشكلة This Connection Is Untrusted


Soukromí a bezpečnost - Nejoblíbenější články

Jak nastavit odemknutí obličejem na zařízeních Google Pixel 4 a Pixel 4 XL

Soukromí a bezpečnost Oct 31, 2025

Scratch Dino Google vypnul snímač otisků prstů a místo toho šel s rozpoznáním obličeje na Pixel 4 a Pixel 4 XL. Pokud jste během proc..


Jak nahlásit phishing a škodlivé weby v Google Chrome

Soukromí a bezpečnost Jun 18, 2025

NEBEZPEČNÝ OBSAH Google nyní výrazně usnadňuje hlášení „podezřelých webů“ v Chromu. Weby, které byste mohli nahlásit, zahrnují phishingové weby, weby hostujíc..


Jak zakázat oznámení a přiložený software Norton

Soukromí a bezpečnost Feb 9, 2025

NEBEZPEČNÝ OBSAH Norton , stejně jako většina ostatních antivirových nástrojů, je docela rušivý. Nainstaluje panel nástrojů do webového prohlížeče, zo..


Jak blokovat (nebo povolit) určité aplikace pro uživatele v systému Windows

Soukromí a bezpečnost Jul 5, 2025

Pokud chcete omezit, jaké aplikace může uživatel v počítači spouštět, Windows vám nabízí dvě možnosti. Můžete blokovat aplikace, které nechcete, aby uživa..


Jaký je rozdíl mezi nástroji BitLocker a EFS (systém šifrování souborů) ve Windows?

Soukromí a bezpečnost Dec 22, 2024

NEBEZPEČNÝ OBSAH Windows 10, 8.1, 8 a 7 obsahují šifrování jednotek BitLocker, ale to není jediné šifrovací řešení, které nabízejí. Windows také zahrnuje metodu �..


Jak sdílet soubory a složky z OneDrive v systému Windows 10

Soukromí a bezpečnost Jan 1, 2025

S OneDrive je snadné bezpečně a snadno sdílet soubory a složky s ostatními lidmi. Nebudou muset instalovat žádné speciální aplikace ani se registrovat k novému účtu. V..


Ne, vaše svítilna pro iPhone vás NENÍ špehována

Soukromí a bezpečnost Nov 4, 2024

NEBEZPEČNÝ OBSAH V poslední době koluje e-mail, který děsí lidi jako moje máma tvrzením, že aplikace s baterkou na jejich smartphonu krade jejich informace a odesílá j..


Naučte se, jak bezpečně mazat soubory ve Windows

Soukromí a bezpečnost Jul 12, 2025

Když odstraníte soubor v systému Windows, odebere se z tabulky systému souborů pouze odkaz na soubor. Soubor stále existuje na disku, dokud jej nepřepíšou jiná data, takž..


Kategorie