Apa saja Bahaya dari Drive USB yang Tidak Dipercaya?

Feb 4, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED

Menggunakan drive USB tepercaya yang Anda miliki di sistem operasi terbaru dan aman adalah satu hal, tetapi bagaimana jika sahabat Anda mampir dengan drive USB mereka dan ingin Anda menyalin beberapa file ke sana? Apakah drive USB teman Anda menimbulkan risiko bagi sistem Anda yang diamankan dengan baik, atau itu hanya ketakutan yang tidak berdasar?

Sesi Tanya & Jawab hari ini hadir atas kebaikan SuperUser — subdivisi Stack Exchange, pengelompokan situs web Tanya Jawab berbasis komunitas.

Gambar milik Wikimedia Commons .

Pertanyaan

Pembaca SuperUser E M ingin tahu apa saja bahaya dari drive USB yang tidak tepercaya:

Misalkan seseorang ingin saya menyalin beberapa file ke drive USB mereka. Saya menjalankan Windows 7 x64 yang sepenuhnya ditambal dengan AutoRun dinonaktifkan (melalui Kebijakan Grup). Saya memasukkan drive USB, membukanya di Windows Explorer, dan menyalin beberapa file ke dalamnya. Saya tidak menjalankan atau melihat file yang ada. Hal buruk apa yang bisa terjadi jika saya melakukan ini?

Bagaimana jika saya melakukan ini di Linux (katakanlah, Ubuntu)? Harap diperhatikan bahwa saya mencari detail risiko tertentu (jika ada), bukan "akan lebih aman jika Anda tidak melakukan ini".

Jika Anda memiliki sistem yang mutakhir dan terlindungi dengan baik, apakah ada risiko dari drive USB yang tidak tepercaya jika Anda hanya mencolokkannya dan menyalin file ke dalamnya, tetapi tidak melakukan apa pun?

Jawabannya

Kontributor SuperUser sylvainulg, steve, dan Zan Lynx punya jawabannya untuk kami. Pertama, sylvainulg:

Yang kurang mengesankan, browser file GUI Anda biasanya akan menjelajahi file untuk membuat thumbnail. Semua eksploit berbasis pdf, berbasis ttf, (masukkan tipe file berkemampuan Turing di sini) yang berfungsi pada sistem Anda berpotensi diluncurkan secara pasif dengan menjatuhkan file dan menunggu untuk dipindai oleh perender gambar mini. Sebagian besar eksploitasi yang saya ketahui adalah untuk Windows, tetapi jangan meremehkan pembaruan untuk libjpeg.

Diikuti oleh steve:

Ada beberapa paket keamanan yang memungkinkan saya menyiapkan skrip AutoRun untuk Linux ATAU Windows, secara otomatis menjalankan malware saya segera setelah Anda mencolokkannya. Sebaiknya jangan mencolokkan perangkat yang tidak Anda percayai!

Ingatlah, saya dapat melampirkan perangkat lunak berbahaya ke hampir semua jenis yang dapat dieksekusi yang saya inginkan, dan untuk hampir semua OS. Dengan AutoRun dinonaktifkan, Anda HARUS aman, tetapi LAGI, saya tidak mempercayai perangkat yang saya sedikit pun skeptis.

Untuk contoh apa yang dapat melakukan ini, lihat Perangkat Insinyur Sosial (SET) .

Satu-satunya cara untuk benar-benar aman adalah dengan mem-boot distribusi Linux langsung dengan hard drive Anda dicabut, memasang drive USB, dan melihatnya. Selain itu, Anda melempar dadu.

Seperti yang disarankan oleh orang lain, Anda harus menonaktifkan jaringan. Tidak membantu jika hard drive Anda aman dan seluruh jaringan Anda disusupi.

Dan jawaban akhir kami dari Zan Lynx:

Bahaya lainnya adalah Linux akan mencoba memasang apapun (lelucon dirahasiakan di sini) .

Beberapa driver sistem file tidak bebas bug. Artinya, seorang peretas berpotensi menemukan bug di, katakanlah, squashfs, minix, befs, cramfs, atau udf. Kemudian peretas dapat membuat sistem file yang mengeksploitasi bug untuk mengambil alih kernel Linux dan meletakkannya di drive USB.

Ini secara teoritis bisa terjadi pada Windows juga. Bug di driver FAT, NTFS, CDFS, atau UDF dapat membuka Windows untuk diambil alih.

Seperti yang Anda lihat dari jawaban di atas, selalu ada kemungkinan risiko terhadap keamanan sistem Anda, tetapi itu akan bergantung pada siapa (atau apa) yang memiliki akses ke drive USB yang dimaksud.


Punya sesuatu untuk ditambahkan ke penjelasannya? Suarakan di komentar. Ingin membaca lebih banyak jawaban dari pengguna Stack Exchange yang paham teknologi? Lihat utas diskusi lengkap di sini .

USB Drive Of Death

How To Install MAC OSX Sierra Using A USB Thumb Drive

Will A USB Killer Kill Through A Hub? ⚡ Are You At Risk No Matter How A USB Killer Connects?

Critical USB Hack Goes Public; How Bad Is The Risk?

HotStorage '20 - A File System For Safely Interacting With Untrusted USB Flash Drives

حل مشكلة This Connection Is Untrusted


Privasi dan Keamanan - Artikel Terpopuler

Cara Memblokir Seseorang di Strava

Privasi dan Keamanan Aug 6, 2025

KONTEN TIDAK CACHED Nuthanun Gauntsen / Shutterstock.com Diet , seperti semua aplikasi media sosial, dapat mengungkapkan banyak inf..


Google Mengumumkan Mode Penyamaran Maps dan Kontrol Privasi Lainnya

Privasi dan Keamanan Oct 2, 2025

Google Hari ini, Google mengumumkan sejumlah besar fitur privasi dan keamanan baru: Mode Penyamaran untuk Google Maps, penghapusan otomatis riwayat YouTube An..


Semua Ikon Bawaan yang Dapat Anda Tampilkan di Bilah Menu Mac Anda (Mungkin)

Privasi dan Keamanan Nov 3, 2024

Bilah menu sistem operasi Apple benar-benar jadul; itu sudah ada selama ada Macintosh. Bilah menu dapat diperluas, meskipun beberapa pengguna mungkin tidak menyadari seberapa banyak..


Mengapa Anda Tidak Harus Menggunakan Alat "Anti-Spionase" untuk Windows 10

Privasi dan Keamanan Jul 5, 2025

Sejak Windows 10 dirilis dan kontroversi privasi yang mengikutinya, banyak aplikasi "anti-mata-mata" bermunculan. Mereka berjanji untuk mencegah Windows 10 melacak Anda — tetapi s..


Cara Memperbaiki Kesalahan PIN Setelah Memulihkan dari TWRP Android Backup

Privasi dan Keamanan Jun 20, 2025

Membuat cadangan TWRP adalah suatu keharusan jika Anda ingin melakukan rooting dan mengutak-atik Android. Tetapi jika ponsel Anda dienkripsi, Anda mungkin memil..


Mengapa Browser Saya Mengatakan Situs Web yang Aman Tidak Sepenuhnya Aman?

Privasi dan Keamanan Jul 8, 2025

KONTEN TIDAK CACHED Dengan semua masalah yang dihadapi seseorang di Internet, selalu merupakan ide yang baik untuk memiliki koneksi yang seaman mungkin. Tapi apa yang Anda lakukan..


Cara Mengembalikan Versi Sebelumnya dari Registri di Windows 7

Privasi dan Keamanan Oct 6, 2025

Jika Anda ingin memulihkan secara manual bagian tertentu dari registri dari snapshot Pemulihan Sistem sebelumnya, atau mengakses beberapa kunci tertentu dari versi registri yang lebih lama, A..


Kelola Akun Pengguna di Windows Home Server

Privasi dan Keamanan Feb 4, 2025

Setelah Anda menyiapkan Windows Home Server, Anda mungkin ingin menambahkan pengguna dan mengontrol konten yang aksesnya mereka miliki. Di sini kita melihat cara menambahkan pengguna baru, me..


Kategori