不受信任的usb驅動器有什麼危險?

在你最新的、安全的作業系統上使用你自己的受信任的USB驅動器是一回事,但是如果你最好的朋友帶著他們的USB驅動器過來,想讓你把一些檔案複製到其中呢?你朋友的隨身碟會給你安全的系統帶來任何風險嗎,還是隻是毫無根據的恐懼?...

不受信任的u**驅動器有什麼危險?

在你最新的、安全的作業系統上使用你自己的受信任的USB驅動器是一回事,但是如果你最好的朋友帶著他們的USB驅動器過來,想讓你把一些檔案複製到其中呢?你朋友的隨身碟會給你安全的系統帶來任何風險嗎,還是隻是毫無根據的恐懼?

今天的問答環節是由SuperUser提供的,SuperUser是Stack Exchange的一個分支,是一個由社群驅動的問答網站分組。

圖片由Wikimedia Comm***提供。

問題

超級使用者讀者E M想知道不受信任的USB驅動器可能有哪些危險:

Suppose someone wants me to copy some files to their USB drive. I’m running fully-patched Windows 7 x64 with AutoRun disabled (via Group Policy). I insert the USB drive, open it in Windows Explorer, and copy some files to it. I do not run or view any of the existing files. What bad things could happen if I do this?

What about if I do this in Linux (say, Ubuntu)? Please note that I’m looking for details of specific risks (if any), not “it would be safer if you don’t do this”.

如果你有一個系統是最新的,安全性很好,有沒有任何風險,從一個不受信任的USB驅動器,如果你只**和複製檔案到它,但什麼都不做?

答案

超級使用者貢獻者sylvainulg、steve和Zan Lynx為我們提供了答案。首先,sylvainulg:

Less impressively, your GUI file browser will typically explore files to create thumbnails. Any pdf-based, ttf-based, (insert Turing-capable file type here)-based exploit that works on your system could potentially be launched passively by dropping the file and waiting for it to be scanned by the thumbnail renderer. Most of the exploits I know about are for Windows though, but do not underestimate the updates for libjpeg.

接著是史蒂夫:

There are several security packages that allow me to set up an AutoRun script for either Linux OR Windows, automatically executing my malware as soon as you plug it in. It is best not to plug in devices that you do not trust!

Bear in mind, I can attach malicious software to pretty much any sort of executable that I want, and for pretty much any OS. With AutoRun disabled you SHOULD be safe, but AGAIN, I don’t trust devices that I am even the slightest bit skeptical about.

For an example of what can do this, check out The Social-Engineer Toolkit (SET).

The ONLY way to truly be safe is to boot up a live Linux distribution with your hard drive unplugged, mount the USB drive, and take a look. Other than that, you’re rolling the dice.

As suggested by others, it is a must that you disable networking. It doesn’t help if your hard drive is safe and your whole network gets compromised.

我們最後的答案來自山貓:

Another danger is that Linux will try to mount anything (joke suppressed here).

Some of the file system drivers are not bug free. Which means that a hacker could potentially find a bug in, say, squashfs, minix, befs, cramfs, or udf. Then the hacker could create a file system that exploits the bug to take over a Linux kernel and put that on a USB drive.

This could theoretically happen to Windows as well. A bug in the FAT, NTFS, CDFS, or UDF driver could open up Windows to a takeover.

從上面的答案可以看出,系統的安全性始終存在風險,但這將取決於誰(或什麼人)訪問了有問題的USB驅動器。


有什麼要補充的解釋嗎?在評論中發出聲音。想從其他精通技術的Stack Exchange使用者那裡瞭解更多答案嗎?在這裡檢視完整的討論主題。

  • 發表於 2021-04-11 11:48
  • 閱讀 ( 51 )
  • 分類:網際網路

你可能感興趣的文章

5種最堅固、最耐用的行動式硬碟和SSD

...固的層,因此更耐用。這就是為什麼如果你真的想保護它不受傷害,那就給自己準備一個防震的箱子。 ...

  • 發佈於 2021-03-13 05:04
  • 閲讀 ( 55 )

如何禁用uefi安全引導到雙引導任何系統

... 受信任的啟動 ...

  • 發佈於 2021-03-20 03:43
  • 閲讀 ( 43 )

您需要知道哪些不同的計算機電纜型別?

...電纜,所以隨著世界向數字影片訊號的轉變,它已經逐漸不受歡迎了。不過,如果你在任何影片卡或顯示裝置,有一個很好的機會,你會看到一個VGA埠。 ...

  • 發佈於 2021-03-21 14:33
  • 閲讀 ( 66 )

7修復了“windows無法完成格式化”錯誤

嘗試格式化可移動驅動器時出現“Windows無法完成格式化”錯誤?你可能會覺得卡住了,因為這會給你留下一個無法使用的裝置。 ...

  • 發佈於 2021-03-30 18:04
  • 閲讀 ( 47 )

mac上的“磁碟未正確彈出”是什麼意思?

如果你突然從Mac上拔下一個可移動驅動器,你會在螢幕的右上角看到這樣一條資訊:“磁碟沒有正確彈出。”但這是什麼意思,為什麼你需要在拔下驅動器之前彈出?讓我們解釋一下。 你需要在拔掉插頭之前彈出 看到“Disk ...

  • 發佈於 2021-03-31 10:32
  • 閲讀 ( 45 )

如何安全地從chromebook中移除usb快閃記憶體驅動器

你可能聽說過,在拔掉USB驅動器插頭之前,應該如何安全地“彈出”它。在Windows上,這是一個非常簡單的過程,但是在Chromebook上呢?你還應該這麼做嗎?它是如何工作的? 為什麼在拔掉插頭之前要“彈出” 在我們討論如...

  • 發佈於 2021-03-31 15:14
  • 閲讀 ( 51 )

如何在android中使用usb快閃記憶體驅動器

...缺乏儲存選項,但有時你可能需要在**上使用快閃記憶體驅動器。幸運的是,這很容易,因為Android本機支援外部驅動器。 在Android**問快閃記憶體驅動器有幾種不同的方法,具體取決於您的情況。但是我們要討論所有這些,所以...

  • 發佈於 2021-04-06 10:26
  • 閲讀 ( 45 )

如何建立可引導的dos usb驅動器

...些實用程式仍然使用DOS來確保它們對硬體的低階訪問,而不受任何其他程式的干擾或Windows的妨礙。這有助於確保BIOS更新和其他低階操作正常工作。您也可以使用可引導的USB驅動器來執行舊的DOS應用程式,但這往往不能很好地工...

  • 發佈於 2021-04-07 16:36
  • 閲讀 ( 54 )

如何在外部驅動器上安裝和使用macos sierra

...放在外接硬碟上?實際上,您可以將macOS Sierra安裝在外接驅動器、快閃記憶體驅動器或SD卡上,然後將該裝置用作macOS系統磁碟。我們會教你怎麼設定。 請記住,這與使用外部裝置安裝macOS不同,後者允許您從外部USB裝置安裝macOS...

  • 發佈於 2021-04-08 07:34
  • 閲讀 ( 41 )

分割槽驅動器時,gpt和mbr有什麼區別?

...使地球上的每個GPT分割槽都有自己的唯一識別符號。 GPT不受MBR的限制。基於GPT的驅動器可以更大,大小限制取決於作業系統及其檔案系統。GPT還允許幾乎無限數量的分割槽。同樣,這裡的限制將是您的作業系統Windows允許在GPT驅...

  • 發佈於 2021-04-08 08:25
  • 閲讀 ( 44 )
WeirdoljF
WeirdoljF

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦