如果我让别人通过微型 USB 数据线从我的 MacBook 为他们的 Android 手机充电,我是否有风险?

信息安全 安卓 苹果系统 USB
2021-08-12 12:59:00

有人将他们的 Android 手机连接到我的 MacBook,这让我想到这是否让我的 MacBook 处于危险之中。

持续了 3 秒,我一直控制着 MacBook。

4个回答

是的。

Android 设备基本上可以充当任何 USB 设备。

这为各种不良 USB 攻击打开了大门,例如

通过充当键盘(HID | 人机界面设备)快速输入脚本的橡皮鸭攻击(用户几乎察觉不到)。

然后它可以充当网络设备并设置 MITM

这两个是通过模拟普通 USB 设备来完成的。

也可能使用特定于操作系统或平台的 USB 漏洞利用。

如果你想尝试这些,你可以试试 NetHunter。

https://en.wikipedia.org/wiki/NetHunter

https://nakedsecurity.sophos.com/2014/08/02/badusb-what-if-you-could-never-trust-a-usb-device-again/

如果您启用了自动运行,这可能会变得很危险。恶意软件可以通过这种方式自动执行。“幸运的是”自动运行在原版 Mac OS X 中是不可能的,所以你不应该太担心。(当然还有更多可能运行恶意软件。)

智能手机几乎就像一个 USB 棒。因此,插入 USB 棒所带来的每一个安全风险也适用于智能手机。

是的,但您可以通过使用不连接传输数据和通信的电缆但使充电引脚保持活动状态的USB 安全套来降低风险。

您仍然会受到可能通过电源线发生的攻击,例如向您的笔记本电脑提供非常高电压或电流的设备。大概 MacBook USB 端口已经对这种攻击采取了一些预防措施,但我不确定。

也有可能它实际上不是安卓手机,而是某种“USB杀手”

在此处输入图像描述

这是一个设备,当连接到 USB 端口时,将向数据/电源线发送 -220 伏电压,从而炸毁 USB 控制器和笔记本电脑的其他组件。这个看起来像一个闪存驱动器,但很容易让它看起来像一部 Android 手机。

不过,我认为这不是一个重大风险,除非有人以您为目标并出于某种原因想要破坏您的笔记本电脑。