不受信任的usb驱动器有什么危险?

在你最新的、安全的操作系统上使用你自己的受信任的USB驱动器是一回事,但是如果你最好的朋友带着他们的USB驱动器过来,想让你把一些文件复制到其中呢?你朋友的U盘会给你安全的系统带来任何风险吗,还是只是毫无根据的恐惧?...

在你最新的、安全的操作系统上使用你自己的受信任的USB驱动器是一回事,但是如果你最好的朋友带着他们的USB驱动器过来,想让你把一些文件复制到其中呢?你朋友的U盘会给你安全的系统带来任何风险吗,还是只是毫无根据的恐惧?

今天的问答环节是由SuperUser提供的,SuperUser是Stack Exchange的一个分支,是一个由社区驱动的问答网站分组。

图片由Wikimedia Comm***提供。

问题

超级用户读者E M想知道不受信任的USB驱动器可能有哪些危险:

Suppose someone wants me to copy some files to their USB drive. I’m running fully-patched Windows 7 x64 with AutoRun disabled (via Group Policy). I insert the USB drive, open it in Windows Explorer, and copy some files to it. I do not run or view any of the existing files. What bad things could happen if I do this?

What about if I do this in Linux (say, Ubuntu)? Please note that I’m looking for details of specific risks (if any), not “it would be safer if you don’t do this”.

如果你有一个系统是最新的,安全性很好,有没有任何风险,从一个不受信任的USB驱动器,如果你只**和复制文件到它,但什么都不做?

答案

超级用户贡献者sylvainulg、steve和Zan Lynx为我们提供了答案。首先,sylvainulg:

Less impressively, your GUI file browser will typically explore files to create thumbnails. Any pdf-based, ttf-based, (insert Turing-capable file type here)-based exploit that works on your system could potentially be launched passively by dropping the file and waiting for it to be scanned by the thumbnail renderer. Most of the exploits I know about are for Windows though, but do not underestimate the updates for libjpeg.

接着是史蒂夫:

There are several security packages that allow me to set up an AutoRun script for either Linux OR Windows, automatically executing my malware as soon as you plug it in. It is best not to plug in devices that you do not trust!

Bear in mind, I can attach malicious software to pretty much any sort of executable that I want, and for pretty much any OS. With AutoRun disabled you SHOULD be safe, but AGAIN, I don’t trust devices that I am even the slightest bit skeptical about.

For an example of what can do this, check out The Social-Engineer Toolkit (SET).

The ONLY way to truly be safe is to boot up a live Linux distribution with your hard drive unplugged, mount the USB drive, and take a look. Other than that, you’re rolling the dice.

As suggested by others, it is a must that you disable networking. It doesn’t help if your hard drive is safe and your whole network gets compromised.

我们最后的答案来自山猫:

Another danger is that Linux will try to mount anything (joke suppressed here).

Some of the file system drivers are not bug free. Which means that a hacker could potentially find a bug in, say, squashfs, minix, befs, cramfs, or udf. Then the hacker could create a file system that exploits the bug to take over a Linux kernel and put that on a USB drive.

This could theoretically happen to Windows as well. A bug in the FAT, NTFS, CDFS, or UDF driver could open up Windows to a takeover.

从上面的答案可以看出,系统的安全性始终存在风险,但这将取决于谁(或什么人)访问了有问题的USB驱动器。


有什么要补充的解释吗?在评论中发出声音。想从其他精通技术的Stack Exchange用户那里了解更多答案吗?在这里查看完整的讨论主题。

  • 发表于 2021-04-11 11:48
  • 阅读 ( 190 )
  • 分类:互联网

你可能感兴趣的文章

如何保护linux上的usb端口

...板上发现的U盘。 不要**随机提供给你的USB驱动器。 请信任的人通过云向您发送文件。 不要**不是三星、SanDisk等知名供应商提供的USB驱动器。 不要让你的电脑无人看管。 ...

  • 发布于 2021-03-13 04:54
  • 阅读 ( 202 )

如何禁用uefi安全引导到双引导任何系统

...功禁用安全引导。随便你抓住你最近的以前无法启动的USB驱动器,最后探索操作系统。我们的最佳Linux发行版列表是一个很好的起点! ...

  • 发布于 2021-03-20 03:43
  • 阅读 ( 401 )

Windows10中新的“阻止可疑行为”功能是什么?

...启用这些规则后,Windows可以保护凭据不被窃取,阻止USB驱动器上可疑的可执行文件运行,并拒绝运行伪装成防病毒软件的脚本。 你可以在微软的支持站点上找到一个完整的攻击面减少规则列表。组织可以通过组策略自定义要使...

  • 发布于 2021-04-05 04:38
  • 阅读 ( 211 )

如何创建可引导的dos usb驱动器

...。Windows的内置格式化实用程序允许您创建DOS可引导软盘驱动器,但不能创建USB驱动器。下面是如何绕过这个问题。 相关:您需要更新计算机的BIOS吗? DOS可能是过去的遗存,但您不知道从阅读**商为BIOS更新、固件更新实用程序...

  • 发布于 2021-04-07 16:36
  • 阅读 ( 150 )

不要惊慌,但是所有的usb设备都有一个巨大的安全问题

...分)修复的 现在你真的不应该拿起和使用可疑的USB闪存驱动器,你发现躺在附近。即使你确保他们没有恶意软件,他们可能有恶意固件。 都在固件里 USB代表“通用串行总线”。它应该是一种通用类型的端口和通信协议,允许...

  • 发布于 2021-04-07 17:01
  • 阅读 ( 150 )

如何修复itunes中没有出现的iphone或ipad

...一个就能解决问题。如果没有,请继续读下去。 响应“信任此计算机”提示 当你第一次将iPhone或iPad**电脑时,会在你的设备上弹出一条消息,询问它是否应该信任所**的电脑。如果你没有密切注意,很容易错过——如果没有对...

  • 发布于 2021-04-09 00:37
  • 阅读 ( 160 )

如何在microsoft office程序中禁用安全警告消息栏

...码很糟糕,是时候做点什么了 注意:我们不建议将网络驱动器用作受信任的位置,因为有权访问同一网络的其他人可能会篡改该文件。您应该只在本地硬盘上创建受信任位置的文件夹,并且应该使用强密码保护您的Windows帐户。 ...

  • 发布于 2021-04-09 17:57
  • 阅读 ( 247 )

为什么你的iphone要求你“信任这台电脑”(以及你是否应该这样做)

...个提示,以防止此类攻击,确保您的**或平板电脑的文件不受您**的设备的影响,除非您明确同意。由于充电电缆与数据传输电缆相同,这提供了额外的安全层,允许您为设备充电,而不会让恶意充电器访问您的物品。 如果你不...

  • 发布于 2021-04-10 09:16
  • 阅读 ( 272 )

如何在roku上观看下载或翻录的视频文件

...的视频文件,甚至播放你的个人音乐收藏。您可以使用USB驱动器或通过本地网络执行此操作。 当然,你可以把电脑**电视里,用VLC或类似的媒体播放器播放视频,但是使用Roku可以给你一个方便的遥控器和界面,可以在沙发上进...

  • 发布于 2021-04-10 21:02
  • 阅读 ( 175 )

不受信任的usb驱动器有什么危险?

...在你最新的、安全的操作系统上使用你自己的受信任的USB驱动器是一回事,但是如果你最好的朋友带着他们的USB驱动器过来,想让你把一些文件复制到其中呢?你朋友的U盘会给你安全的系统带来任何风险吗,还是只是毫无根据...

  • 发布于 2021-04-11 11:48
  • 阅读 ( 190 )
WeirdoljF
WeirdoljF

0 篇文章

相关推荐