Kurze Antwort: Nein Lange Antwort: Ja
Kurze Antwort: Nein
Was ist dieses Ding?
Wie andere bereits bemerkt haben, wird es nirgendwo als Laufwerk angezeigt. Aber es tut doch eindeutig etwas. Was ist das für ein Ding?
Dieses Gerät wird als USB-Webkey bezeichnet . Es handelt sich um billig hergestellte Geräte, die von einigen Unternehmen für die Vermarktung verwendet werden. Sie bestehen aus einer sehr kleinen Menge an Speicher mit Daten, die bei der Herstellung geladen werden, einer kleinen Menge an Logik und einem USB-Anschluss.
Ist es nicht ein USB-Speichergerät.
Wie funktioniert es?
Wenn das Gerät an einen Computer angeschlossen ist, erscheint es wie eine Tastatur. Sobald die Verbindung hergestellt ist, werden die Tastaturanschläge, die im kleinen Speicher des Geräts gespeichert sind, blind ausgegeben. Sie können dazu führen, dass USB-Webkeys nicht mehr funktionieren, indem Sie die zugrunde liegenden Annahmen ändern. Wenn Sie beispielsweise den Webbrowser deinstallieren oder verschieben, von dem erwartet wird, dass er an einem bestimmten Ort verfügbar ist, oder das Tastaturlayout so ändern, dass das Betriebssystem die Tastenanschläge unterschiedlich interpretiert.
Warum kann ich das nicht programmieren?
Da das Gerät für den Computer als einfache Tastatur angezeigt wird, können Sie den Speicherinhalt nicht überschreiben, indem Sie es einfach an einen Computer anschließen.
Sicherheitsbedenken
Indem sie in einem USB Webkey anschließen, ermöglichen Sie effektiv der Schöpfer zu tun alles , was es auf Ihrem Computer kurz etwas will , das ein Passwort erforderlich ist . Ein böswilliger Schöpfer könnte es so programmieren, dass er Sicherheitslücken ausnutzt, um Malware zu installieren. Wenn ein böswilliger Schöpfer in der Lage ist, das Computerkennwort des Ziels im Voraus herauszufinden, könnte er dies in den Webschlüssel programmieren und noch mehr Kontrolle erlangen.
Aber da wir es nicht umprogrammieren können, stecken wir nur Webkeys von Firmen ein, von denen wir wissen, dass es uns gut geht, oder?
Gut....
Lange Antwort: Ja
Auch wenn Sie das Gerät nicht über die USB - Schnittstelle neu programmiert werden können, das Gerät kann neu programmiert werden , mit einem wenig ernüchternd und Low-Level - Know-how. Durch Zerlegen des Geräts erhalten Sie physischen Zugriff auf den EEPROM-Chip. Von dort aus können Sie Drähte einlöten, um sie an eine Sondenhardware anzuschließen und mit der Neuprogrammierung zu beginnen. Kehren Sie einfach die Demontage um, und schon haben Sie einen gehackten USB-Stick, mit dem Sie Ihr Gebot abgeben können.
Endeffekt
Diese Dinge sind ein ordentlicher Hack des USB-Systems. Der Zugriff auf Systeme ist jedoch potenziell gefährlich für Benutzer und nützlich für böswillige Hacker, die über grundlegende Kenntnisse in der Verkabelung verfügen.
Schließen Sie diese Dinge nicht an Ihren Computer an. Fragen Sie sich Folgendes: Vertrauen Sie American Express oder einem anderen Unternehmen, das die Kontrolle über Ihren Computer hat? Auch wenn der ursprüngliche Ersteller legitim ist, können Sie nicht feststellen, ob das Gerät nicht manipuliert wurde. Wenn Sie müssen, verwenden Sie einen Computer, mit dem Sie Nachworte löschen können.