信頼できないUSBドライブの危険性は何ですか?

Feb 4, 2025
プライバシーとセキュリティ
未取得のコンテンツ

最新の安全なオペレーティングシステムで所有している信頼できるUSBドライブを使用することは1つのことですが、親友がUSBドライブに立ち寄って、ファイルをコピーしてほしい場合はどうでしょうか。友人のUSBドライブは、安全性の高いシステムにリスクをもたらしますか、それとも根拠のない恐怖ですか?

今日の質疑応答セッションは、コミュニティ主導のQ&AWebサイトのグループであるStackExchangeの下位区分であるSuperUserの好意で行われます。

画像提供: ウィキメディアコモンズ

質問

スーパーユーザーリーダーEMは、信頼できないUSBドライブの危険性について知りたいと考えています。

誰かが私にいくつかのファイルを彼らのUSBドライブにコピーすることを望んでいるとしましょう。自動実行を無効にして(グループポリシーを介して)完全にパッチが適用されたWindows 7x64を実行しています。 USBドライブを挿入し、Windowsエクスプローラーで開いて、いくつかのファイルをコピーします。既存のファイルを実行または表示しません。これを行うと、どのような悪いことが起こる可能性がありますか?

Linux(たとえばUbuntu)でこれを行うとどうなりますか? 「これを行わない方が安全だ」ではなく、特定のリスク(ある場合)の詳細を探していることに注意してください。

最新の安全なシステムを使用している場合、プラグを差し込んでファイルをコピーするだけで、信頼できないUSBドライブによるリスクはありますか?

答え

SuperUserの寄稿者であるsylvainulg、steve、およびZanLynxが私たちに答えを提供します。まず、sylvainulg:

それほど印象的ではありませんが、GUIファイルブラウザは通常、ファイルを探索してサムネイルを作成します。システムで機能するpdfベース、ttfベース(ここにチューリング対応のファイルタイプを挿入)ベースのエクスプロイトは、ファイルをドロップしてサムネイルレンダラーによってスキャンされるのを待つことにより、受動的に起動される可能性があります。私が知っているエクスプロイトのほとんどはWindows用ですが、libjpegのアップデートを過小評価しないでください。

スティーブが続く:

LinuxまたはWindowsのいずれかにAutoRunスクリプトを設定して、プラグインするとすぐにマルウェアを自動的に実行できるセキュリティパッケージがいくつかあります。信頼できないデバイスはプラグインしないことをお勧めします。

悪意のあるソフトウェアを、私が望むほとんどすべての種類の実行可能ファイルに、そしてほとんどすべてのOSに添付できることを覚えておいてください。 AutoRunを無効にすると、安全である必要がありますが、繰り返しになりますが、私が少しでも懐疑的なデバイスは信頼していません。

これを行うことができるものの例については、チェックアウトしてください ソーシャルエンジニアツールキット(SET)

本当に安全である唯一の方法は、ハードドライブを取り外した状態でライブLinuxディストリビューションを起動し、USBドライブをマウントして、確認することです。それ以外は、サイコロを振っています。

他の人が示唆しているように、ネットワークを無効にする必要があります。ハードドライブが安全で、ネットワーク全体が危険にさらされている場合は役に立ちません。

そして、Zan Lynxからの最終的な回答:

もう1つの危険は、Linuxが何かをマウントしようとすることです (ここでは冗談は抑制されています)

一部のファイルシステムドライバにはバグがありません。つまり、ハッカーは、squashfs、minix、befs、cramfs、udfなどでバグを見つける可能性があります。次に、ハッカーはバグを悪用してLinuxカーネルを乗っ取り、それをUSBドライブに置くファイルシステムを作成する可能性があります。

これは理論的にはWindowsでも発生する可能性があります。 FAT、NTFS、CDFS、またはUDFドライバーのバグにより、Windowsが乗っ取られる可能性があります。

上記の回答からわかるように、システムのセキュリティにリスクが生じる可能性は常にありますが、問題のUSBドライブに誰が(または何が)アクセスしたかによって異なります。


説明に追加するものがありますか?コメントで音を立ててください。他の技術に精通したStackExchangeユーザーからの回答をもっと読みたいですか? ここで完全なディスカッションスレッドをチェックしてください

USB Drive Of Death

How To Install MAC OSX Sierra Using A USB Thumb Drive

Will A USB Killer Kill Through A Hub? ⚡ Are You At Risk No Matter How A USB Killer Connects?

Critical USB Hack Goes Public; How Bad Is The Risk?

HotStorage '20 - A File System For Safely Interacting With Untrusted USB Flash Drives

حل مشكلة This Connection Is Untrusted


プライバシーとセキュリティ - 最も人気のある記事

iPhoneまたはiPadはウイルスに感染しますか?

プライバシーとセキュリティ Dec 6, 2024

Vladwel / Shutterstock iPhoneはPCやMacほどウイルスに感染しにくいですが、iOSマルウェアは しますか 存�..


今すぐ有効にする必要がある6つのスマートホームの安全機能

プライバシーとセキュリティ Sep 20, 2025

未取得のコンテンツ ほとんどの住宅所有者は、便利でクールな機能のためにスマートホームギアを使って家を飾りますが、一部のデ�..


Google ChromeでSSL証明書の詳細をどのように表示しますか?

プライバシーとセキュリティ Nov 21, 2024

未取得のコンテンツ 頻繁に使用される簡単なアクセス機能が、新しい更新後にお気に入りのブラウザで突然消えることよりもイライ�..


テキストメッセージを暗号化する方法(および理由)

プライバシーとセキュリティ Nov 15, 2024

未取得のコンテンツ NSAが許可なく全員のポケットを覗き込んだり、留守中におせっかいな兄弟がメッセージ履歴を覗き見したりする�..


WindowsデスクトップアプリをユニバーサルWindowsアプリに変換する方法

プライバシーとセキュリティ Jun 19, 2025

未取得のコンテンツ と Windows10のアニバーサリーアップデート 、Microsoftは、開発者が従来のWindowsデスクトップアプリケー�..


Windowsで空き領域を安全に上書きする方法

プライバシーとセキュリティ Aug 23, 2025

データは重要ですが、ごみ箱を空にしたからといって、ファイルを復元できないわけではありません。 注:これは、Windows7�..


PCを販売する前にFlashコンテンツの認証を解除する方法

プライバシーとセキュリティ Nov 7, 2024

未取得のコンテンツ 古いデジタル機器の販売に関しては、通常、 DBANのようなものですべてのデジタルトレースを拭き取ります..


Ubuntuのブートローダーをパスワードで保護する方法

プライバシーとセキュリティ Jan 2, 2025

未取得のコンテンツ UbuntuのGrubブートローダーを使用すると、デフォルトで誰でもブートエントリを編集したり、コマンドラインモー..


カテゴリ