Vor drei Wochen hat meine Firma eine Menge Hardware (echte Hardware, nicht IT-bezogen) aus China bestellt.
Heute kommt das Lagerhausmädchen in mein Büro und sagt, dass sie, gemischt mit dem Zeug, einen weißen USB- Stick mit der Aufschrift "Lihuiyu Studio Labs 2012.10.25" gefunden hat.
Neugierig, hatte ich eine Reaktion wie "YAY! Ein freies USB-Laufwerk! Mal sehen, was drin ist!" und steckte dummerweise mein Hauptgerät an, und ich war schockiert zu entdecken, dass es als USB-HID und Tastatur erkannt wird.
Gelähmt von dem Schock wartete ich 20 bis 30 Sekunden, bevor ich ihn entfernte.
Auf dem Bildschirm ist nichts passiert, ein USB Rubber Ducky-ähnliches Gerät sollte etwas auf dem Bildschirm anzeigen, oder? Es gibt keine Möglichkeit, unser Unternehmenssystem mit einigen Lichtgeschwindigkeitsbefehlen zu kompromittieren, die mit bloßem Auge nicht zu sehen sind, oder?
Hauptfrage:
Gibt es eine Möglichkeit, Windows-Systeme vor solchen USB-Geräten zu schützen?
Wir müssen jede Woche Hunderte verschiedener USB-Laufwerke anschließen, daher ist das Entfernen / Deaktivieren der USB-Unterstützung keine Option
Sekundäre Frage:
Wie kann ich sehen, was dieses USB-Gerät wirklich tut?
There is nothing that could be done to protect Windows systems from USB devices like this?
Sicher, schließen Sie nichts Verdächtiges an. Vielleicht ist das zu offensichtlich. How I could see what this USB device is really doing?
Verwenden Sie einen Honeypot in Quarantäne anstelle eines angeschlossenen Produktionssystems. Wieder vielleicht zu offensichtlich; Wald für die Bäume Art der Sache ...