Care sunt pericolele unei unități USB de încredere?

Feb 4, 2025
Confidențialitate și securitate
CONȚINUTUL NECACHAT

Folosirea unităților USB de încredere pe care le dețineți pe sistemul dvs. de operare actualizat și bine securizat este un lucru, dar ce se întâmplă dacă cel mai bun prieten al vostru se oprește cu unitatea USB și dorește să copiați câteva fișiere pe acesta? Unitatea USB a prietenului tău prezintă riscuri pentru sistemul tău bine securizat sau este doar o teamă neîntemeiată?

Sesiunea de Întrebări și Răspunsuri de astăzi ne vine prin amabilitatea SuperUser - o subdiviziune a Stack Exchange, un grup de site-uri web de întrebări și răspunsuri bazat pe comunitate.

Imagine oferită de Wikimedia Commons .

Intrebarea

Cititorul SuperUser E M vrea să știe care ar putea fi pericolele unei unități USB de încredere:

Să presupunem că cineva vrea să copiez câteva fișiere pe unitatea USB. Rulez Windows 7 x64 complet corectat cu funcția AutoRun dezactivată (prin Politica de grup). Introduc unitatea USB, o deschid în Windows Explorer și copiez câteva fișiere pe ea. Nu rulez sau vizualizez niciunul dintre fișierele existente. Ce lucruri rele se pot întâmpla dacă fac asta?

Dar dacă fac asta în Linux (să zicem, Ubuntu)? Vă rugăm să rețineți că caut detalii despre riscuri specifice (dacă există), nu „ar fi mai sigur dacă nu faceți acest lucru”.

Dacă aveți un sistem actualizat și bine securizat, există riscuri de la o unitate USB de încredere dacă îl conectați și copiați fișiere pe acesta, dar nu faceți altceva?

Răspunsul

Contribuitorii SuperUser sylvainulg, Steve și Zan Lynx au răspunsul pentru noi. În primul rând, Sylvainulg:

Mai puțin impresionant, browserul dvs. de fișiere GUI va explora de obicei fișiere pentru a crea miniaturi. Orice exploatare bazată pe pdf, ttf (aici introduceți tipul de fișier compatibil Turing) care funcționează pe sistemul dvs. ar putea fi lansată pasiv prin renunțarea la fișier și așteptarea scanării acestuia de către redatorul de miniaturi. Majoritatea exploatărilor despre care știu sunt pentru Windows, dar nu subestimează actualizările pentru libjpeg.

Urmat de Steve:

Există mai multe pachete de securitate care îmi permit să configurez un script AutoRun fie pentru Linux, fie pentru Windows, executând automat malware-ul meu imediat ce îl conectați. Cel mai bine este să nu conectați dispozitive în care nu aveți încredere!

Rețineți că pot atașa software rău intenționat la aproape orice tip de executabil dorit și la aproape orice sistem de operare. Dacă funcția AutoRun este dezactivată, ar trebui să fiți în siguranță, dar din nou, nu am încredere în dispozitivele despre care sunt chiar cel mai puțin sceptic.

Pentru un exemplu despre ceea ce poate face acest lucru, verificați Setul de instrumente pentru inginerii sociali (SET) .

Singurul mod de a fi cu adevărat în siguranță este să porniți o distribuție Linux live cu hard diskul deconectat, să montați unitatea USB și să aruncați o privire. În afară de asta, aruncați zarurile.

După cum sugerează alții, este obligatoriu să dezactivați rețeaua. Nu vă ajută dacă hard diskul dvs. este sigur și întreaga rețea este compromisă.

Și răspunsul nostru final de la Zan Lynx:

Un alt pericol este că Linux va încerca să monteze orice (glumă suprimată aici) .

Unele dintre driverele sistemului de fișiere nu sunt libere de erori. Ceea ce înseamnă că un hacker ar putea găsi un bug în, să zicem, squashfs, minix, befs, cramfs sau udf. Apoi, hackerul ar putea crea un sistem de fișiere care exploatează eroarea pentru a prelua un kernel Linux și a-l pune pe o unitate USB.

Acest lucru s-ar putea întâmpla teoretic și cu Windows. O eroare în driverul FAT, NTFS, CDFS sau UDF ar putea deschide Windows la o preluare.

După cum puteți vedea din răspunsurile de mai sus, există întotdeauna o posibilitate de risc pentru securitatea sistemului dvs., dar va depinde de cine (sau ce) a avut acces la unitatea USB în cauză.


Aveți ceva de adăugat la explicație? Sună în comentarii. Doriți să citiți mai multe răspunsuri de la alți utilizatori ai Stack Exchange? Consultați aici firul complet de discuție .

.intrare-conținut .pentru-intrare

USB Drive Of Death

How To Install MAC OSX Sierra Using A USB Thumb Drive

Will A USB Killer Kill Through A Hub? ⚡ Are You At Risk No Matter How A USB Killer Connects?

Critical USB Hack Goes Public; How Bad Is The Risk?

HotStorage '20 - A File System For Safely Interacting With Untrusted USB Flash Drives

حل مشكلة This Connection Is Untrusted


Confidențialitate și securitate - Cele mai populare articole

Cum să adăugați autentificare cu doi factori la Steam

Confidențialitate și securitate Oct 17, 2025

Dacă ați jucat jocuri pe PC în ultimii ani, jocurile acumulate în contul dvs. Steam valorează probabil sute (sau poate chiar mii) de dolari. Poate și mai important, contul dvs..


Cum să configurați, să modificați și să utilizați ceasul dvs. Android Wear

Confidențialitate și securitate Sep 29, 2025

CONȚINUTUL NECACHAT Android Wear este o completare destul de utilă a arsenalului dvs. de tehnologie, dar cunoașterea unui dispozitiv complet nou poate fi copleșitoare. Iată t..


12 dintre cele mai mari mituri PC care nu vor muri

Confidențialitate și securitate Jun 16, 2025

CONȚINUTUL NECACHAT Calculatoarele sunt ca orice altceva. Mituri și legende urbane s-au acumulat de-a lungul timpului, trecând de la persoană la persoană. Unele mituri au avu..


Împrospătarea computerului nu vă va ajuta: De ce Bloatware este încă o problemă pe Windows 8

Confidențialitate și securitate Oct 29, 2025

CONȚINUTUL NECACHAT Bloatware este încă o mare problemă pe noile computere Windows 8 și 8.1. Unele site-uri web vă vor spune că puteți scăpa cu ușurință de bloatware-u..


Din caseta de sfaturi: reciclarea telefoanelor Android, comutatoarele luminoase strălucitoare și criptarea Dropbox-ului

Confidențialitate și securitate Aug 11, 2025

CONȚINUTUL NECACHAT O dată pe săptămână găsim câteva sfaturi grozave din caseta de sfaturi HTG și le împărtășim tuturor; săptămâna aceasta ne uităm la reciclarea ..


Cum să vă planificați, să organizați și să vă trasați rețeaua de domiciliu

Confidențialitate și securitate Jun 28, 2025

Fie că configurați o rețea de domiciliu nouă, fie că revizuiți cea pe care o aveți, planificarea și cartografierea dispozitivelor și a utilizărilor intenționate vă poate..


Eliminați istoricul site-ului web pe care tocmai l-ați vizitat în Firefox

Confidențialitate și securitate Jun 25, 2025

CONȚINUTUL NECACHAT Ați făcut doar clic pe un site web și ați realizat că este unul pe care ați dori să nu-l fi vizitat. Acum, site-ul se află în istoricul browserului dvs. ( ..


Ștergeți istoricul de la Totem Movie Player în Ubuntu

Confidențialitate și securitate Jun 27, 2025

CONȚINUTUL NECACHAT Dacă ați folosit playerul de film implicit în Ubuntu pentru a reda videoclipuri, este posibil să fi observat că nu există nicio modalitate în aplicație de a șt..


Categorii