Jawaban singkat: Tidak Jawaban panjang: Ya
Jawaban singkat: Tidak
Benda apa ini?
Seperti yang telah dicatat orang lain, ini tidak muncul sebagai drive di mana pun. Tapi itu jelas melakukan sesuatu. Apa ini?
Perangkat ini disebut USB Webkey . Mereka adalah perangkat yang dibuat murah yang digunakan untuk pemasaran oleh beberapa perusahaan. Mereka terdiri dari sejumlah kecil penyimpanan dengan data yang dimuat saat pembuatan, sejumlah kecil logika dan konektor USB.
Apakah ini bukan perangkat penyimpanan USB.
Bagaimana cara kerjanya?
Ketika dicolokkan ke komputer, perangkat muncul seolah-olah itu adalah keyboard. Setelah terhubung, itu mulai membabi buta mengeluarkan stroke keyboard yang disimpan dalam sejumlah kecil perangkat penyimpanan. Anda dapat menyebabkan USB Webkeys gagal dengan mengubah asumsi yang diandalkannya. Misalnya, menghapus instalan atau memindahkan browser web itu diharapkan akan tersedia di lokasi tertentu atau mengubah tata letak keyboard Anda sehingga OS mengartikan penekanan tombol berbeda.
Jadi mengapa saya tidak bisa memprogramnya?
Ketika perangkat muncul ke komputer sebagai keyboard sederhana, tidak ada cara untuk menimpa konten penyimpanan hanya dengan menghubungkannya ke komputer.
Perhatian pada keamanan
Dengan mencolokkan USB Webkey, Anda secara efektif memungkinkan pencipta untuk melakukan apa pun yang diinginkannya di komputer Anda apa pun yang memerlukan kata sandi. Pencipta jahat dapat memprogramnya untuk memanfaatkan celah keamanan untuk memasang malware. Jika pencipta jahat dapat mengetahui kata sandi komputer target sebelumnya, mereka dapat memprogramnya ke dalam kunci web dan mendapatkan kontrol lebih besar.
Tetapi karena kita tidak dapat memprogram ulang, jika kita hanya memasukkan webkeys dari perusahaan, kita tahu kita baik-baik saja, bukan?
Baik....
Jawaban panjang: Ya
Meskipun Anda tidak dapat memprogram ulang perangkat melalui antarmuka USB, perangkat ini dapat diprogram ulang dengan sedikit pengetahuan sederhana dan tingkat rendah. Dengan membongkar perangkat Anda dapat memperoleh akses fisik ke chip EEPROM. Dari sana Anda dapat menyolder kabel untuk menghubungkannya ke beberapa perangkat keras probe dan mulai memprogram ulang. Balikkan pembongkaran dan sekarang Anda memiliki Kunci USB yang diretas dan siap melakukan penawaran.
Intinya
Hal-hal ini merupakan retasan sistem USB yang rapi. Tetapi akses yang diberikan pada sistem berpotensi berbahaya bagi pengguna dan berharga bagi peretas jahat yang memiliki beberapa keterampilan dasar pengkabelan.
Jangan tancapkan benda-benda ini ke komputer Anda. Tanyakan kepada diri Anda sendiri: Apakah Anda mempercayai American Express atau perusahaan lain yang memiliki kendali atas komputer Anda? Bahkan jika pembuat aslinya sah, Anda tidak memiliki cara untuk mengetahui apakah perangkat belum dirusak. Jika Anda harus, gunakan komputer yang dapat Anda hapus kata penutup.