Melyek a nem megbízható USB-meghajtó veszélyei?

Feb 4, 2025
Adatvédelem és biztonság
BETŰTELEN TARTALOM

Az egyik a megbízható USB-meghajtók használata, amelyek a naprakész, jól biztosított operációs rendszeren vannak, de mi van akkor, ha a legjobb barátja megáll az USB-meghajtójával és azt akarja, hogy másoljon rá néhány fájlt? A barátod USB meghajtója jelent-e valamilyen kockázatot a jól biztosított rendszeredre nézve, vagy csak alaptalan félelem?

A mai Kérdések és válaszok ülés a SuperUser jóvoltából érkezik hozzánk - a Stack Exchange alosztályához, amely a Q & A webhelyek közösségvezérelt csoportosulása.

Kép jóvoltából Wikimedia Commons .

A kérdés

Az E M SuperUser olvasó tudni akarja, milyen veszélyekkel járhat egy nem megbízható USB-meghajtó:

Tegyük fel, hogy valaki azt akarja, hogy másoljak néhány fájlt az USB meghajtóra. Teljesen javított Windows 7 x64 rendszert futtatok, az AutoRun funkció letiltva (csoportházirenden keresztül). Beteszem az USB-meghajtót, megnyitom a Windows Intézőben, és néhány fájlt átmásolok rá. A meglévő fájlokat nem futtatom és nem tekintem meg. Milyen rossz dolgok történhetnek, ha ezt teszem?

Mi van, ha ezt Linuxon (mondjuk Ubuntu) csinálom? Felhívjuk figyelmét, hogy a konkrét kockázatok részleteit keresem (ha vannak ilyenek), nem pedig „biztonságosabb lenne, ha ezt nem tenné meg”.

Ha van egy naprakész és jól védett rendszere, van-e kockázata a nem megbízható USB-meghajtónak, ha csak csatlakoztatja és fájlokat másol rá, de nem csinál mást?

A válasz

A SuperUser közreműködői, sylvainulg, Steve és Zan Lynx válaszolnak ránk. Először fel, sylvainulg:

Kevésbé lenyűgöző, hogy a GUI fájlböngésző általában fájlokat kutat fel miniatűrök létrehozásához. Bármely, a rendszerén működő, pdf-alapú, ttf-alapú (Turing-kompatibilis fájltípus beillesztése ide) alapú kihasználás potenciálisan passzívan elindítható a fájl eldobásával és arra várva, hogy az indexkép-leképező megvizsgálja. A legtöbb kihasználás, amelyről tudom, a Windows-ra vonatkozik, de ne becsülje alá a libjpeg frissítéseit.

Steve követi:

Számos biztonsági csomag lehetővé teszi, hogy beállítsak egy AutoRun parancsfájlt Linux vagy Windows rendszerhez, automatikusan végrehajtva a rosszindulatú programomat, amint csatlakoztatja azt. A legjobb, ha nem csatlakoztat olyan eszközöket, amelyekben nem megbízik!

Ne feledje, hogy rosszindulatú szoftvert csatolhatok szinte bármilyen futtatható fájlhoz, amelyet csak akarok, és nagyjából minden operációs rendszerhez. Ha az AutoRun le van tiltva, akkor BIZTONSÁGOSAN KELL LENNI, de ÚJRA nem bízom olyan készülékekben, amelyekben a legkevésbé is szkeptikus vagyok.

Nézzen meg egy példát arra, hogy mi teheti ezt A Social-Engineer Toolkit (SET) .

A biztonság biztonságának egyetlen módja az élő Linux disztribúció elindítása, ha a merevlemez nincs kihúzva, az USB meghajtó csatlakoztatása és egy pillantás. Ezen kívül dobja a kockát.

Ahogy mások is javasolják, feltétlenül tiltsa le a hálózatépítést. Nem segít, ha a merevlemez biztonságos és az egész hálózat veszélybe kerül.

És Zan Lynx utolsó válasza:

További veszély, hogy a Linux megpróbál bármit is csatlakoztatni (a vicc elnyomva itt) .

Néhány fájlrendszer-illesztőprogram nem hibamentes. Ami azt jelenti, hogy egy hacker potenciálisan hibát találhat mondjuk squashf-ekben, minix-ben, befs-ben, cramf-okban vagy udf-ben. Ezután a hacker létrehozhat egy fájlrendszert, amely a hibát kihasználva átveszi a Linux kernelt és USB-meghajtóra helyezi.

Ez elméletileg a Windows-tal is megtörténhet. A FAT, az NTFS, a CDFS vagy az UDF illesztőprogram hibája felnyithatja a Windows rendszert.

Amint a fenti válaszokból látható, mindig fennáll a kockázata a rendszer biztonságának, de ez attól függ, hogy ki (vagy mi) férhetett hozzá a kérdéses USB-meghajtóhoz.


Van valami hozzáfűzhető a magyarázathoz? Hang a kommentekben. Szeretne további válaszokat olvasni más, hozzáértő Stack Exchange-felhasználóktól? Nézze meg a teljes vitafonalat itt .

.entry-tartalom .entry-footer

USB Drive Of Death

How To Install MAC OSX Sierra Using A USB Thumb Drive

Will A USB Killer Kill Through A Hub? ⚡ Are You At Risk No Matter How A USB Killer Connects?

Critical USB Hack Goes Public; How Bad Is The Risk?

HotStorage '20 - A File System For Safely Interacting With Untrusted USB Flash Drives

حل مشكلة This Connection Is Untrusted


Adatvédelem és biztonság - Most Popular Articles

Az Ön okostelefonjának van egy speciális biztonsági chipje. Itt van, hogyan működik

Adatvédelem és biztonság Oct 23, 2025

BETŰTELEN TARTALOM A Google új Pixel 3 telefonjainak „ Titan M ”Biztonsági chip. Az Apple-nek van valami hasonló „Secure Enclave” az iPhone kés..


Hogyan lehet Chromebookját a lehető legbiztonságosabbá tenni

Adatvédelem és biztonság Oct 8, 2025

A Chrome OS egyik legnagyobb előnye a benne rejlő biztonsági funkciók. Az egyik legbiztonságosabb, fogyasztóközpontú operációs rendszerként tartják számon, de a követk..


Hogyan lehet felgyorsítani a Chrome-ot és javítani a hibákat újratelepítés nélkül

Adatvédelem és biztonság May 5, 2025

BETŰTELEN TARTALOM Az egykor frappáns Chrome böngészője húzódik, és nem tudja, miért. Hibáztatja a Google-t, és másik böngészőre vált, hogy ismét érezze az új b..


Hogyan akadályozhatjuk meg, hogy valaki más vásároljon anyagot az Amazon Echo-jával

Adatvédelem és biztonság Jun 20, 2025

Az Amazon azt akarja, hogy az Alexa segítségével csak hangutasítással vásároljon dolgokat. Ez jól hangzik, amíg rá nem jön mindenkire fekete kalapos ház vendége..


Hogyan lehet bejelentkezni az utolsó ujjlenyomat-tárolóba az ujjlenyomatával a Windows rendszerben

Adatvédelem és biztonság Nov 5, 2024

A jelszókezelőknek tetszik LastPass vannak a jelszavak előállításának és tárolásának legbiztonságosabb módja az összes kedvenc webhelyéh..


Hogyan lehet engedélyezni, letiltani és PIN-kóddal védeni a hangvásárlást az Amazon Echo-n

Adatvédelem és biztonság Jun 20, 2025

BETŰTELEN TARTALOM Számos olyan trükk van, amelyre az Amazon Echo képes, és ezek közül is nagyon ügyes: hangparancsok segítségével megrendelhet termékeket az Amazon-t�..


30 út a Windows 10 számítógépes telefonok otthona felé a Microsoft számára

Adatvédelem és biztonság Aug 3, 2025

BETŰTELEN TARTALOM A Windows 10 telefonok több otthont nyújtanak, mint előtte a Windows bármely más verziója. A Windows 10-tel együtt a Microsoft kiadott egy új adatvéde..


Gyors tipp: Hogyan lehet törölni a Google Chrome böngésző szinkronizálási adatait

Adatvédelem és biztonság Jan 24, 2025

BETŰTELEN TARTALOM Számos oka lehet annak, hogy törölni szeretné a Google Chrome Sync adatait. Függetlenül attól, hogy miért, van egy egyszerű hely, ahonnan megteheti, b..


Kategóriák