如何安全使用找到的 USB 密钥

信息安全 USB驱动器
2021-09-05 00:05:19

我在坐地铁的时候发现了一个U盘,我想看看它是否可以还给它的主人。如果我在棍子上找不到任何信息,我会用它来为我自己的手段。假设我有一个完美的沙盒并重新格式化 USB 驱动器,我的系统因使用此 USB 驱动器而受到损害的可能性有多大?我将把这个问题的范围留给软件和硬件(隐藏内存?)攻击方法的可能性。

3个回答

USB 驱动器可能具有嵌入固件的恶意软件,请参阅此BadUSB文章,其中显示了研究。没有办法摆脱嵌入固件的恶意软件,格式化根本不会对其产生影响。然而,它是相当新的,因此你非常非常不可能遇到它。这可能是某人意外掉落的东西,尽管发现的设备可能会故意在其上安装恶意软件以防万一。这些可以针对个人(将其放在 CFO 的车门上)或公司(将它们散布在咖啡店或公司停车场周围)或随机(将它们放在开往市中心的 2 号列车的地板上)。

假设您拥有完美的沙盒,您可以检查内容并重新格式化它几乎可以肯定安全。然而,完美的沙盒并不真正存在,因此从只读启动虚拟系统并且从会话中不保存任何内容是有意义的。

在长期使用 U 盘方面,我同意@GdD 的回答,如果你真的很偏执,你就不能相信这个 U 盘。但除非您是高价值目标,否则您不太可能偶然发现 BadUSB。

在安全阅读方面,我会:

  1. 下载最小或安全的 LiveCD linux 发行版之一。
  2. 刻录到 CD/DVD(不是 USB 记忆棒)
  3. 拔下任何硬盘驱动器(取决于您的偏执狂和努力程度,您可以确保没有安装这些硬盘)
  4. 启动到 Live linux
  5. 插入您不受信任的 USB 并阅读您喜欢的内容。
  6. 可选:格式化不受信任的 USB 并希望它没有固件病毒。

这个答案中,我已经描述了如何只允许大容量存储设备一段时间。您还应该使用沙箱。如果你愿意,你可以使用writeblocker,但要找到设备的所有者,这不是必需的。