Ba tuần trước công ty của tôi đã đặt hàng rất nhiều phần cứng (phần cứng thực sự, không liên quan đến CNTT) từ Trung Quốc.
Hôm nay, cô gái kho đến văn phòng của tôi và nói rằng, trộn lẫn trong những thứ, cô tìm thấy một USB trắng ổ đĩa nói "Lihuiyu Studio Labs 2012/10/25"
Tò mò, tôi đã có một phản ứng như "YAY! Một ổ USB miễn phí! Hãy xem những gì bên trong!" và ngu ngốc cắm vào máy chính của tôi, và tôi đã bị sốc khi phát hiện ra rằng nó được phát hiện dưới dạng USB HID và bàn phím.
Bị tê liệt vì sốc, tôi đã đợi 20-30 giây trước khi gỡ nó ra.
Không có gì xảy ra trên màn hình, một thiết bị giống như USB Rubber Ducky sẽ hiển thị một cái gì đó trên màn hình, phải không? Không có cách nào mà nó đã làm tổn hại hệ thống công ty của chúng tôi bằng một số lệnh lightpeed không thể nhìn thấy bằng mắt thường, phải không?
Câu hỏi chính:
Có cách nào để bảo vệ các hệ thống Windows khỏi các thiết bị USB như thế này không?
Chúng tôi cần cắm hàng trăm ổ USB khác nhau mỗi tuần, vì vậy, loại bỏ / vô hiệu hóa hỗ trợ USB không phải là một tùy chọn
Câu hỏi phụ:
Làm cách nào tôi có thể thấy thiết bị USB này thực sự đang làm gì?
There is nothing that could be done to protect Windows systems from USB devices like this?
Chắc chắn, đừng cắm vào bất cứ điều gì đáng ngờ. Có lẽ đó là quá rõ ràng. How I could see what this USB device is really doing?
Sử dụng honeypot cách ly thay vì hệ thống sản xuất được kết nối. Một lần nữa, có lẽ quá rõ ràng; rừng để trồng cây, thứ gì đó