Misalkan seseorang ingin saya menyalin beberapa file ke stik USB mereka. Saya menjalankan Windows 7 x64 yang sepenuhnya ditambal dengan AutoRun dinonaktifkan (melalui Kebijakan Grup). Saya memasukkan drive USB, membukanya di Windows Explorer dan menyalin beberapa file ke dalamnya. Saya tidak menjalankan atau melihat file apa pun yang ada. Hal buruk apa yang bisa terjadi jika saya melakukan ini?
Bagaimana jika saya melakukan ini di Linux (katakanlah, Ubuntu)?
Harap dicatat bahwa saya sedang mencari rincian dari tertentu risiko (jika ada), tidak "akan lebih aman jika Anda tidak melakukan hal ini".
Jawaban:
Kurang mengesankan, peramban file GUI Anda biasanya akan menjelajahi file untuk membuat thumbnail. Eksploitasi berbasis pdf apa pun, berbasis ttf, (masukkan tipe file yang dapat digunakan di sini) yang mengeksploitasi yang bekerja pada sistem Anda berpotensi diluncurkan secara pasif dengan menjatuhkan file dan menunggu file tersebut dipindai oleh renderer thumbnail. Sebagian besar eksploit yang saya tahu tentang itu untuk Windows, tetapi jangan meremehkan pembaruan untuk libjpeg.
sumber
Yang terburuk yang dapat terjadi hanya dibatasi oleh imajinasi penyerang Anda. Jika Anda akan menjadi paranoid, secara fisik menghubungkan hampir semua perangkat ke sistem Anda berarti itu dapat dikompromikan. Ragu jadi jika perangkat itu terlihat seperti USB stick sederhana.
Bagaimana kalau ini?
Digambarkan di atas adalah bebek karet USB yang terkenal , perangkat kecil yang terlihat seperti pen drive biasa tetapi dapat mengirimkan penekanan tombol sembarang ke komputer Anda. Pada dasarnya, ia dapat melakukan apa saja yang diinginkan karena ia mendaftarkan dirinya sebagai keyboard dan kemudian memasukkan urutan tombol apa pun yang diinginkannya. Dengan akses semacam itu, ia dapat melakukan segala macam hal buruk (dan itu hanya hit pertama yang saya temukan di Google). Masalahnya adalah skrip sehingga langit adalah batasnya.
sumber
Bahaya lain adalah bahwa Linux akan mencoba me-mount apa pun (lelucon ditekan di sini) .
Beberapa driver sistem file tidak bebas bug. Yang berarti bahwa peretas berpotensi menemukan bug di, katakanlah, squashfs, minix, befs, cramfs atau udf. Kemudian peretas itu dapat membuat sistem file yang mengeksploitasi bug itu untuk mengambil alih kernel Linux dan meletakkannya di drive USB.
Secara teori ini bisa terjadi pada Windows juga. Bug dalam driver FAT atau NTFS atau CDFS atau UDF dapat membuka Windows untuk pengambilalihan.
sumber
Ada beberapa paket keamanan yang memungkinkan saya untuk membuat skrip autorun untuk Linux atau Windows, secara otomatis mengeksekusi malware saya segera setelah Anda mencolokkannya. Sebaiknya jangan mencolokkan perangkat yang tidak Anda percayai!
Ingatlah, saya dapat melampirkan perangkat lunak berbahaya ke hampir semua jenis executable yang saya inginkan, dan untuk hampir semua OS. Dengan autorun dinonaktifkan Anda HARUS aman, tapi LAGI, saya tidak percaya perangkat yang saya sedikit pun skeptis.
Untuk contoh tentang apa yang dapat melakukan ini, lihat The Social-Engineer Toolkit (SET) .
Cara HANYA untuk benar-benar aman adalah dengan mem-boot distribusi Linux langsung, dengan hard drive Anda dicabut .. Dan pasang drive USB dan lihatlah. Selain itu, Anda melempar dadu.
Seperti yang disarankan di bawah ini, Anda harus menonaktifkan jaringan. Tidak membantu jika hard drive Anda aman dan seluruh jaringan Anda terganggu. :)
sumber
USB stick sebenarnya adalah kapasitor yang sangat terisi daya ... Saya tidak yakin apakah motherboard modern memiliki perlindungan dari kejutan seperti itu, tetapi saya tidak akan memeriksanya di laptop saya. (Ini bisa membakar semua perangkat, secara teoritis)
Memperbarui:
lihat jawaban ini: https://security.stackexchange.com/a/102915/28765
dan video darinya:
sumber
Beberapa malware / virus bisa diaktifkan ketika kita membuka folder. Peretas dapat menggunakan fitur Windows (atau Linux dengan Wine ) yang mulai membuat ikon / thumbnail beberapa file (misalnya file .exe, .msi, atau .pif, atau bahkan folder dengan ikon malware) saat membuka map. Peretas menemukan bug dalam program (seperti program yang membuat thumbnail) untuk memungkinkan malware bertindak.
Beberapa perangkat yang rusak dapat mematikan perangkat keras Anda , terutama motherboard, dan seringkali secara diam-diam, sehingga Anda mungkin tidak menyadarinya.
sumber
Tampaknya perangkat USB sederhana bahkan dapat menggoreng seluruh motherboard:
https://grahamcluley.com/2015/10/usb-killer/
sumber
Hal terburuk yang bisa terjadi adalah infeksi BadBios yang terkenal . Ini seharusnya menginfeksi pengontrol Host USB Anda dengan mencolokkannya ke komputer Anda apa pun OS Anda. Ada sejumlah terbatas produsen chip USB, jadi mengeksploitasi semuanya tidak terlalu jauh.
Tentu saja tidak semua orang percaya Badbios itu nyata, tetapi itu adalah hal terburuk yang dapat terjadi pada komputer Anda dengan mencolokkan drive USB.
sumber
Ini cukup banyak bagaimana seluruh jaringan rahasia Departemen Pertahanan AS dikompromikan. Stik USB tertinggal di tanah di tempat parkir di luar situs DOD. Beberapa jenius mengambilnya dan memasukkannya ke dalam, spionase modern sangat membosankan. Maksud saya USB stick di tempat parkir, bawa kembali 007!
http://www.foreignaffairs.com/articles/66552/william-j-lynn-iii/defending-a-new-domain
sumber