3 주 전에 우리 회사는 중국에서 많은 하드웨어 (IT 관련 하드웨어가 아닌 실제 하드웨어)를 주문했습니다.
오늘 창고 소녀가 사무실에 와서 물건이 섞여서 "Lihuiyu Studio Labs 2012.10.25"라는 흰색 USB 드라이브를 발견 했다고 말합니다.
궁금해서, "YAY! 무료 USB 드라이브! 안에 무엇이 있는지 보자!"와 같은 반응이있었습니다. 내 컴퓨터에 어리석게 꽂혀 USB HID 및 키보드로 감지되는 것을보고 충격을 받았습니다.
충격으로 마비되어 20-30 초 정도 기다렸다가 제거했습니다.
화면에 아무 일도 일어나지 않았습니다. USB Rubber Ducky와 같은 장치가 화면에 뭔가 보여야합니다. 육안으로는 볼 수없는 광속 명령으로 회사 시스템을 손상시킬 수있는 방법이 없습니다.
기본 질문 :
이와 같은 USB 장치로부터 Windows 시스템을 보호 할 수있는 방법이 있습니까?
매주 수백 개의 다른 USB 드라이브를 연결해야하므로 USB 지원 제거 / 비활성화는 옵션이 아닙니다.
이차 질문 :
이 USB 장치가 실제로 무엇을하고 있는지 어떻게 알 수 있습니까?
There is nothing that could be done to protect Windows systems from USB devices like this?
물론 의심스러운 것을 꽂지 마십시오. 어쩌면 그것은 너무 분명하다. How I could see what this USB device is really doing?
연결된 프로덕션 시스템 대신 격리 된 허니팟을 사용하십시오. 다시 말하지만 아마도 너무 명백 할 것입니다. 종류의 나무를위한 숲…