Quels sont les dangers d'une clé USB non approuvée?

Feb 4, 2025
Confidentialité et sécurité
CONTENU NON CACHÉ

Utiliser des clés USB fiables que vous possédez sur votre système d'exploitation à jour et bien sécurisé est une chose, mais que se passe-t-il si votre meilleur ami s'arrête avec sa clé USB et souhaite que vous y copiez des fichiers? La clé USB de votre ami présente-t-elle des risques pour votre système bien sécurisé, ou s'agit-il simplement d'une peur sans fondement?

La session de questions et réponses d’aujourd’hui nous est offerte par SuperUser, une subdivision de Stack Exchange, un regroupement de sites Web de questions-réponses géré par la communauté.

Image courtoisie de Wikimedia Commons .

The Question

Le lecteur SuperUser E M veut savoir quels peuvent être les dangers d'une clé USB non fiable:

Supposons que quelqu'un veuille que je copie certains fichiers sur sa clé USB. J'exécute Windows 7 x64 entièrement corrigé avec AutoRun désactivé (via la stratégie de groupe). J'insère la clé USB, l'ouvre dans l'Explorateur Windows et y copie des fichiers. Je n'exécute ni ne consulte aucun des fichiers existants. Quelles mauvaises choses pourraient arriver si je fais cela?

Et si je fais cela sous Linux (disons, Ubuntu)? Veuillez noter que je recherche des détails sur les risques spécifiques (le cas échéant), et non "ce serait plus sûr si vous ne le faites pas".

Si vous disposez d'un système à jour et bien sécurisé, existe-t-il des risques liés à une clé USB non approuvée si vous ne la branchez que pour y copier des fichiers, mais ne faites rien d'autre?

La réponse

Les contributeurs SuperUser sylvainulg, steve et Zan Lynx ont la réponse pour nous. Tout d'abord, Sylvainulg:

Moins impressionnant, votre navigateur de fichiers GUI explorera généralement les fichiers pour créer des miniatures. Tout exploit basé sur pdf, ttf (insérez ici le type de fichier compatible Turing) qui fonctionne sur votre système pourrait potentiellement être lancé passivement en déposant le fichier et en attendant qu'il soit analysé par le moteur de rendu de vignettes. La plupart des exploits que je connais concernent Windows, mais ne sous-estimez pas les mises à jour de libjpeg.

Suivi par Steve:

Il existe plusieurs packages de sécurité qui me permettent de configurer un script AutoRun pour Linux OU Windows, exécutant automatiquement mon malware dès que vous le branchez. Il est préférable de ne pas brancher des appareils auxquels vous ne faites pas confiance!

Gardez à l'esprit que je peux attacher des logiciels malveillants à à peu près n'importe quel type d'exécutable que je veux, et pour à peu près n'importe quel système d'exploitation. Avec AutoRun désactivé, vous DEVRIEZ être en sécurité, mais ENCORE, je ne fais pas confiance aux appareils sur lesquels je suis le moindre sceptique.

Pour un exemple de ce qui peut faire cela, consultez La boîte à outils de l'ingénieur social (SET) .

La SEULE façon d'être vraiment en sécurité est de démarrer une distribution Linux en direct avec votre disque dur débranché, de monter la clé USB et d'y jeter un œil. En dehors de cela, vous lancez les dés.

Comme suggéré par d'autres, il est indispensable de désactiver le réseau. Cela n'aide pas si votre disque dur est sûr et que tout votre réseau est compromis.

Et notre réponse finale de Zan Lynx:

Un autre danger est que Linux essaie de monter quoi que ce soit (blague supprimée ici) .

Certains pilotes du système de fichiers ne sont pas exempts de bogues. Ce qui signifie qu'un hacker pourrait potentiellement trouver un bogue dans, par exemple, squashfs, minix, befs, cramfs ou udf. Ensuite, le pirate pourrait créer un système de fichiers qui exploite le bogue pour prendre le contrôle d'un noyau Linux et le mettre sur une clé USB.

Cela pourrait théoriquement arriver également à Windows. Un bogue dans le pilote FAT, NTFS, CDFS ou UDF peut ouvrir Windows à une prise de contrôle.

Comme vous pouvez le voir dans les réponses ci-dessus, il existe toujours une possibilité de risque pour la sécurité de votre système, mais cela dépendra de qui (ou de quoi) a eu accès à la clé USB en question.


Avez-vous quelque chose à ajouter à l'explication? Sonnez dans les commentaires. Vous voulez lire plus de réponses d'autres utilisateurs de Stack Exchange férus de technologie? Consultez le fil de discussion complet ici .

USB Drive Of Death

How To Install MAC OSX Sierra Using A USB Thumb Drive

Will A USB Killer Kill Through A Hub? ⚡ Are You At Risk No Matter How A USB Killer Connects?

Critical USB Hack Goes Public; How Bad Is The Risk?

HotStorage '20 - A File System For Safely Interacting With Untrusted USB Flash Drives

حل مشكلة This Connection Is Untrusted


Confidentialité et sécurité - Most Popular Articles

Comment déposer une rétrofacturation sur un achat par carte de crédit (pour récupérer votre argent)

Confidentialité et sécurité Aug 15, 2025

Un rejet de débit vous permet de contester une transaction par carte de crédit et de l'annuler, pour récupérer votre argent. Par exemple, si vous avez payé des frais d'abonneme..


Comment contrôler ce que d'autres personnes peuvent voir à propos de votre profil Google

Confidentialité et sécurité Jan 11, 2025

CONTENU NON CACHÉ Si vous utilisez des services Google (Gmail, Drive, Photos, Google+, etc.), vous possédez sans aucun doute un profil Google. Lorsque vous avez configuré votre..


Comment activer l'authentification à deux facteurs pour votre compte Google avec Google Authenticator

Confidentialité et sécurité Sep 11, 2025

Google Authenticator protège votre compte Google contre les enregistreurs de frappe et le vol de mot de passe. Avec authentification à deux facteurs , vous aurez be..


Pourquoi vous n’avez pas besoin d’un antivirus sous Linux (en général)

Confidentialité et sécurité Jul 11, 2025

Croyez-le ou non, il existe des programmes antivirus destinés aux utilisateurs de bureau Linux. Si vous venez de passer à Linux et que vous avez commencé à chercher une solution..


Comment accéder aux sites Web restreints par région depuis n'importe où sur Terre

Confidentialité et sécurité May 1, 2025

Internet est censé être un réseau mondial qui relie le monde entier, mais de nombreux sites Web sont confinés à des pays spécifiques. Sans surprise, le piratage est plus élev..


Comment configurer le contrôle parental dans Netflix

Confidentialité et sécurité Jul 10, 2025

CONTENU NON CACHÉ Netflix a des tonnes de contenu, mais tout ne convient pas aux jeunes téléspectateurs. Les émissions populaires qui sont devenues synonymes de services comme..


Débutant Geek: tout ce que vous devez savoir sur les extensions de navigateur

Confidentialité et sécurité Aug 1, 2025

CONTENU NON CACHÉ Les extensions de navigateur étendent votre navigateur Web avec des fonctionnalités supplémentaires, modifient les pages Web et intègrent votre navigateur a..


Modifiez facilement Windows 7 et Vista en ajoutant des onglets à l'explorateur, en créant des entrées de menu contextuel, etc.

Confidentialité et sécurité Oct 11, 2025

CONTENU NON CACHÉ 7Plus est un outil très utile et gratuit pour Windows 7 et Vista qui ajoute de nombreuses fonctionnalités à Windows, telles que la possibilité d'ajouter des..


Catégories