Krótka odpowiedź: Nie Długa odpowiedź: Tak
Krótka odpowiedź: nie
Co to za rzecz?
Jak już zauważyli inni, nigdzie się nie pojawia jako dysk. Ale najwyraźniej coś robi. Co to jest?
To urządzenie nazywa się USB Webkey . Są to tanie urządzenia, które są wykorzystywane przez niektóre firmy do marketingu. Składają się z bardzo małej ilości pamięci z danymi, które są ładowane podczas produkcji, niewielkiej ilości logiki i złącza USB.
Czy to nie jest urządzenie pamięci USB.
Jak to działa?
Po podłączeniu do komputera urządzenie wygląda jak klawiatura. Po podłączeniu zaczyna ślepo wydawać uderzenia klawiatury, które są przechowywane w niewielkiej ilości pamięci urządzenia. Możesz spowodować, że klucze USB zepsują się, zmieniając założenia, na których się opiera. Na przykład odinstalowanie lub przeniesienie przeglądarki internetowej powinna być dostępna w określonej lokalizacji lub zmiana układu klawiatury, tak aby system operacyjny interpretował naciśnięcia klawiszy w różny sposób.
Dlaczego więc nie mogę go zaprogramować?
Ponieważ urządzenie pojawia się na komputerze jako prosta klawiatura, nie ma sposobu, aby zastąpić zawartość pamięci, po prostu podłączając ją do komputera.
Obawy dotyczące bezpieczeństwa
Podłączając USB Webkey, skutecznie pozwalasz twórcy robić na komputerze wszystko, co tylko zechce, bez niczego, co wymaga hasła. Złośliwy twórca może go zaprogramować tak, aby wykorzystywał luki w zabezpieczeniach do instalowania złośliwego oprogramowania. Jeśli złośliwy twórca może wcześniej ustalić hasło komputera celu, może zaprogramować to w kluczu internetowym i uzyskać jeszcze większą kontrolę.
Ale ponieważ nie możemy go przeprogramować, jeśli podłączymy tylko klucze internetowe od firm, które uznamy za w porządku, prawda?
Dobrze....
Długa odpowiedź: tak
Chociaż nie można przeprogramować urządzenia za pomocą interfejsu USB, urządzenie można przeprogramować z odrobiną otrzeźwienia i niskiego poziomu wiedzy. Przez rozmontowanie urządzenia możesz uzyskać fizyczny dostęp do układu EEPROM. Stamtąd możesz wlutować przewody, aby podłączyć je do jakiegoś sprzętu sondy i rozpocząć przeprogramowanie. Po prostu odwróć demontaż, a teraz masz zhakowany klucz USB gotowy do licytacji.
Dolna linia
Te rzeczy to zgrabny hack systemu USB. Jednak dostęp, jaki udzielają systemom, jest potencjalnie niebezpieczny dla użytkowników i cenny dla złośliwych hakerów, którzy posiadają podstawowe umiejętności okablowania.
Nie podłączaj tych rzeczy do komputera. Zadaj sobie następujące pytanie: czy ufasz American Express lub innej firmie kontrolującej Twój komputer? Nawet jeśli oryginalny twórca jest legalny, nie masz możliwości dowiedzenia się, czy urządzenie nie zostało zmienione. Jeśli musisz, skorzystaj z komputera, który możesz wyczyścić posłowie.