Vilka är farorna med en opålitlig USB-enhet?

Feb 4, 2025
Sekretess och säkerhet
OBEHANDLAT INNEHÅLL

Att använda pålitliga USB-enheter som du äger på ditt uppdaterade, väl säkrade operativsystem är en sak, men vad händer om din bästa vän stannar med sin USB-enhet och vill att du ska kopiera några filer till den? Innebär din väns USB-enhet några risker för ditt välskyddade system, eller är det bara grundlös rädsla?

Dagens Fråga & Svar-session kommer till oss med tillstånd av SuperUser - en underavdelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.

Bild med tillstånd av Wikimedia Commons .

Frågan

SuperUser-läsaren E M vill veta vad farorna med en opålitlig USB-enhet kan vara:

Antag att någon vill att jag ska kopiera några filer till deras USB-enhet. Jag kör fullständigt lappad Windows 7 x64 med AutoRun inaktiverad (via grupprincip). Jag sätter in USB-enheten, öppnar den i Windows Explorer och kopierar några filer till den. Jag kör eller visar inte några av de befintliga filerna. Vilka dåliga saker kan hända om jag gör det här?

Vad händer om jag gör detta i Linux (säg Ubuntu)? Observera att jag letar efter detaljer om specifika risker (om någon), inte "det skulle vara säkrare om du inte gör det här".

Om du har ett system som är uppdaterat och välskyddat, finns det risker med en opålitlig USB-enhet om du bara kopplar in den och kopierar filer till den, men inte gör något annat?

Svaret

SuperUser-bidragsgivare sylvainulg, steve och Zan Lynx har svaret för oss. Först upp, sylvainulg:

Mindre imponerande kommer din GUI-filbläddrare vanligtvis att utforska filer för att skapa miniatyrer. Alla pdf-baserade, ttf-baserade (infoga Turing-kompatibla filtyper här) -baserade exploateringar som fungerar på ditt system kan potentiellt startas passivt genom att släppa filen och vänta på att den ska skannas av miniatyrbilden. De flesta utnyttjanden jag känner till är dock för Windows, men underskatta inte uppdateringarna för libjpeg.

Följt av Steve:

Det finns flera säkerhetspaket som låter mig ställa in ett AutoRun-skript för antingen Linux ELLER Windows, och kör automatiskt min skadliga program så snart du ansluter den. Det är bäst att inte ansluta enheter som du inte litar på!

Kom ihåg att jag kan bifoga skadlig programvara till i stort sett alla typer av körbara filer som jag vill ha och i stort sett alla operativsystem. Med AutoRun inaktiverad borde du vara säker, men IGEN litar jag inte på enheter som jag ens är minsta skeptisk till.

För ett exempel på vad som kan göra detta, kolla in Social-Engineer Toolkit (SET) .

Det ENDA sättet att verkligen vara säker är att starta upp en live Linux-distribution med hårddisken urkopplad, montera USB-enheten och ta en titt. Annat än att du kastar tärningarna.

Som föreslagits av andra är det ett måste att du inaktiverar nätverk. Det hjälper inte om din hårddisk är säker och hela ditt nätverk komprometteras.

Och vårt slutliga svar från Zan Lynx:

En annan fara är att Linux kommer att försöka montera vad som helst (skämt undertryckt här) .

En del av filsystemdrivrutinerna är inte felfria. Vilket innebär att en hackare potentiellt kan hitta ett fel i, säg, squashfs, minix, befs, cramfs eller udf. Då kunde hackaren skapa ett filsystem som utnyttjar felet för att ta över en Linux-kärna och lägga den på en USB-enhet.

Detta kan teoretiskt också hända Windows. Ett fel i FAT-, NTFS-, CDFS- eller UDF-drivrutinen kan öppna Windows för en övertagande.

Som du kan se från svaren ovan finns det alltid en risk för ditt systems säkerhet, men det beror på vem (eller vad) som har haft tillgång till den aktuella USB-enheten.


Har du något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa fler svar från andra tekniskt kunniga Stack Exchange-användare? Kolla in hela diskussionstråden här .

.post-innehåll .inmatningsfot

USB Drive Of Death

How To Install MAC OSX Sierra Using A USB Thumb Drive

Will A USB Killer Kill Through A Hub? ⚡ Are You At Risk No Matter How A USB Killer Connects?

Critical USB Hack Goes Public; How Bad Is The Risk?

HotStorage '20 - A File System For Safely Interacting With Untrusted USB Flash Drives

حل مشكلة This Connection Is Untrusted


Sekretess och säkerhet - Mest populära artiklar

Behöver jag verkligen antivirus om jag bläddrar noggrant och använder sunt förnuft?

Sekretess och säkerhet Aug 16, 2025

OBEHANDLAT INNEHÅLL Närhelst antivirusprogram nämns verkar någon alltid klocka upp och säga att de inte behöver ett antivirusprogram eftersom de är "försiktiga" och "sunt ..


Snapchats nya kartfunktion, förklarade (och hur man inaktiverar den)

Sekretess och säkerhet Jul 7, 2025

OBEHANDLAT INNEHÅLL Snapchat rullar ut funktioner i en otrolig takt. Några av dem är fina tweaks, som att lägga till röstfilter. Andra, som Snap Map, är ärligt talat ganska..


Fallet mot rot: Varför Android-enheter inte blir rotade

Sekretess och säkerhet Jun 20, 2025

OBEHANDLAT INNEHÅLL Vi har skrivit om att rota dina Android-smartphones och surfplattor tidigare, men varför blir de inte rotade? Google hävdar att rooting är ett misstag av s..


Hur man gör en ren installation av Windows 10 på det enkla sättet

Sekretess och säkerhet Mar 29, 2025

De Windows 10-uppgradering processen drar gamla filer, inställningar och program från ditt tidigare Windows-system till ditt nya. Microsoft låter dig få ett helt ..


Java på OS X är bundling av crapware. Så här får du det att stoppa

Sekretess och säkerhet Mar 17, 2025

Det är väldigt sorgligt, men Oracle började samla crapware som Ask "app" även för Mac OS X-användare nu. Om du tvingas använda Java har de lyckligtvis möjlighet att inaktive..


Hur man skapar en hemligt förklädd mapp utan extra programvara

Sekretess och säkerhet Jul 26, 2025

OBEHANDLAT INNEHÅLL Nästan alla vet hur man skapar en "dold" mapp i Windows, de flesta vet också hur man gör att Explorer visar dolda mappar. Istället, om din mapp såg ut so..


Skapa en USB-lösenordsnyckel för att automatiskt logga in på din dator

Sekretess och säkerhet Mar 6, 2025

Detta DIY-elektronikhack förvandlar en gammal flash-enhet till en kombination av USB-lösenordsgenerator och USB-lösenordsnyckel - anslut den helt enkelt för att låsa upp din..


Säker dator: Skapa schemalagda skanningar med Spybot Search & Destroy

Sekretess och säkerhet Sep 16, 2025

OBEHANDLAT INNEHÅLL Som jag har påpekat i ett tidigare inlägg är Spybot Search & Destroy på intet sätt föråldrat som vissa inom branschen skulle ha tror du. Jag skrev den artike..


Kategorier