为什么永远不要插入未知的usb设备

让我们设定一个场景:当你偶然发现一个废弃的USB闪存驱动器时,你正在外面的世界上做你所做的事情。里面可能是什么?也许这只是某人从工作中得到的电子表格,也许还有一些标识所有者的信息,让您可以将其返回。但也可能是政府机密?找到答案的唯一方法是将其插入计算机并进行调查。但问题是:不要那样做。...
Image for article titled Why You Should Never Plug In an Unknown USB Device

让我们设定一个场景:当你偶然发现一个废弃的USB闪存驱动器时,你正在外面的世界上做你所做的事情。里面可能是什么?也许这只是某人从工作中得到的电子表格,也许还有一些标识所有者的信息,让您可以将其返回。但也可能是政府机密?找到答案的唯一方法是将其插入计算机并进行调查。但问题是:不要那样做。

当然,你发现的USB设备可能是完全无辜的,在不知不觉中被与你走同一条路的人扔了。然而,它也可能是一个陷阱,专为猎取你的好奇心而设计,当你决定将它插入你的个人电脑时,你会在上面发现的只是恶意软件。

恶意软件感染的usb设备是一个真正的问题

虽然这听起来像是电影里的东西,但人们确实会用恶意软件感染USB设备,并将其丢弃给毫无防备的受害者。目标有大有小,其中最引人注目的黑客攻击可能是2010年针对伊朗的:尽管整个系统与任何互联网通信都断开了连接,但有一次这样的尝试让伊朗的核设施感染了Stunext恶意软件。

在风险较小的情况下,这似乎是一种相当迂回的随机攻击手段。毕竟,钓鱼邮件和短信可以直接发送到标记,而USB设备必须先拿起,然后插上电源才能正常工作。

事实证明,有人插上奇怪USB的可能性非常高。一项研究在一个“大型大学校园”中丢弃了近300个USB设备,发现98%的设备是由学生和工作人员捡到的,近一半的人决定将USB设备插入电脑,在研究启动六分钟后第一次连接。尽管如此,黑客在这种情况下的投资很可能会有回报。

Advertisement

这不是一个新问题。US-CERT(计算机紧急响应小组)在2008年发布了关于恶意软件感染的USB设备的警告。在此之前,软盘的使用方式类似。尽管我们可能已经从物理存储转向云,但USB设备仍然无处不在,足以构成这种威胁。

很难说这种威胁到底有多普遍,但随着网络攻击的增加,安全总比道歉好。避免将一个奇怪的USB设备连接到您的个人电脑只是一种网络安全最佳做法,就像不重复使用同一个密码两次有助于保护您的帐户安全一样。

这就是说,如果你无法消除好奇心,你也不是完全没有选择(尽管你可能会步入不道德的领域)。在Reddit的一篇主题文章中,一位用户描述了他们如何将找到的每个USB设备带到百思买(Best Buy)在商店的电脑上进行测试。我不会为这种方法担保,因为我不能容忍冒着商店财产的风险,但一般的想法是在不冒个人设备和信息风险的情况下检查USB,否则其他任何人的信息都是正确的。这是很好的,因为,让我们现实一点:你肯定会插上USB设备。



  • 发表于 2022-10-30 20:42
  • 阅读 ( 22 )
  • 分类:互联网

你可能感兴趣的文章

黑客威胁医疗物联网设备:以下是如何保证它们的安全

... 为什么这些设备会受到黑客的威胁? ...

  • 发布于 2021-03-20 04:51
  • 阅读 ( 173 )

如何保护自己免受公共usb充电端口的攻击

...主要的问题是USB不仅仅传输能量,它还发送数据。这就是为什么你可以将****电脑,来回传输文件,更新**的操作系统,并备份内容。 一个正常的USB充电端口甚至不会尝试访问你的**数据。但是没有什么能阻止它在你插上USB线之后...

  • 发布于 2021-04-05 00:40
  • 阅读 ( 172 )

我能把usb设备直接插入主板吗?

...求相当低,所以当你发现台式电脑上没有这样的端口时,不要感到惊讶。不要让这阻止你的梦想内部USB硬件,虽然它是微不足道的容易添加到你的机器(只要你有一个免费的USB头里面)。 让我们再参考一下同一张照片。照片中US...

  • 发布于 2021-04-09 01:16
  • 阅读 ( 186 )

降低安卓手机安全性的4个极客把戏

...己的Android ROM并绕过你启用的任何PIN或安全设置。这就是为什么解锁Nexus设备的引导加载程序将擦除其数据-这将防止攻击者解锁设备以窃取数据。 如果您使用加密,从理论上讲,未锁定的引导加载程序可能会允许攻击者通过冰柜...

  • 发布于 2021-04-11 13:44
  • 阅读 ( 169 )

救命啊!我的电脑无法识别我的usb驱动器

你永远不应该把所有的数字鸡蛋都放在一个篮子里,tl80的读者Rafik可能会从中吸取教训。他为本周tl80的技术故障排除专栏准备了一个很好的谜题,其中涉及到一个经典的“我不能访问我的数据”难题,每个人都必须在某个时候...

  • 发布于 2021-05-13 00:51
  • 阅读 ( 139 )

当我插入usb设备时,为什么我的电脑会重新启动?

是时候再注射一剂911了。本周发布:一位读者在使用USB设备时遇到了另一个问题。具体来说,他们的系统有时会重新启动时,他们**一个USB端口的东西。从一级到“那不好”,我们比左边更接近右边,但他们可以尝试一些技巧,...

  • 发布于 2021-05-15 04:35
  • 阅读 ( 186 )

插入相机时自动传送和排序图片

...从来没有研究过我相机的事件属性,这当然是一个我希望永远使用的工具。您还可以选择在**设备后立即自动运行任何程序。方便的将相机设置为自动将图片传送到计算机,按日期排序等(Windows XP)[Instructables]

  • 发布于 2021-08-01 09:14
  • 阅读 ( 51 )

什么是不同类型的usb接口?(the different types of usb connectors?)

...USB电缆有两种类型的连接器,每端一个。A型连接器位于插入计算机的一端。这些都是宽而平的,里面有一个塑料片,可以防止用户将它们倒置。大多数用户都熟悉他们计算机上的A型USB端口,因为现在市场上几乎所有的外围设备...

  • 发布于 2021-12-09 09:47
  • 阅读 ( 147 )

什么是狗?(a dongle?)

... 为什么将加密狗称为加密狗? ...

  • 发布于 2021-12-10 11:53
  • 阅读 ( 210 )

什么是硬件加密狗?(a hardware dongle?)

...允许没有ExpressCard®插槽的笔记本电脑或台式机通过将其插入外部端口(连接到可连接到计算机的USB接口)来使用此类设备。 ...

  • 发布于 2021-12-10 15:00
  • 阅读 ( 252 )
q8000189
q8000189

0 篇文章