Üç hafta önce şirketim Çin'den çok fazla donanım (BT ile ilgili değil, gerçek donanım) sipariş etti.
Bugün, depo kızı ofisime geliyor ve malzemelerde karışık olarak "Lihuiyu Studio Labs 2012.10.25" diyerek beyaz bir USB sürücü bulduğunu söylüyor.
Merakla, "YAY! Ücretsiz bir USB sürücü! İçinde ne olduğunu görelim!" ve ana makineme aptalca takıldım ve USB HID ve klavye olarak algılandığını görünce şok oldum.
Şoktan felç oldu, çıkarmadan önce 20-30 saniye bekledim.
Ekranda hiçbir şey olmadı, USB Rubber Ducky benzeri bir cihaz ekranda bir şey göstermeli, değil mi? Şirket sistemimizi çıplak gözle görmesi imkansız ışık hızı komutları ile tehlikeye atmanın bir yolu yok, değil mi?
Birincil soru:
Windows sistemlerini böyle USB cihazlarından korumanın bir yolu var mı?
Her hafta yüzlerce farklı USB sürücü takmamız gerekiyor, bu nedenle USB desteğini kaldırmak / devre dışı bırakmak bir seçenek değil
İkincil soru:
Bu USB cihazının gerçekten ne yaptığını nasıl görebilirim?
There is nothing that could be done to protect Windows systems from USB devices like this?
Tabii, şüpheli bir şey takmayın. Belki bu çok açıktır. How I could see what this USB device is really doing?
Bağlı bir üretim sistemi yerine karantinaya alınmış bir bal küpü kullanın. Yine, belki çok açık; bir tür ağaçlar için orman…