Коротка відповідь: Ні Довга відповідь: Так
Коротка відповідь: Ні
Що це за річ?
Як уже зазначали інші, він ніде не відображається як привід. Але все одно це явно щось робить. Тільки що це за річ?
Цей пристрій називається USB-веб-ключем . Це дешево виготовлені пристрої, які використовуються для збуту деякими компаніями. Вони складаються з дуже невеликого обсягу пам’яті з даними, які завантажуються при виробництві, невеликої кількості логіки та роз’єму USB.
Хіба це не USB-накопичувач.
Як це працює?
Підключившись до комп'ютера, пристрій здається, що це клавіатура. Після підключення він починає сліпо видавати обведення клавіатури, які зберігаються в невеликій кількості пам’яті пристрою. Ви можете змусити веб-ключі USB викручуватися, змінивши припущення, на які він покладається. Наприклад, для видалення або переміщення веб-браузера очікується, що він буде доступним у певному місці або зміни розкладки клавіатури, щоб ОС по-різному інтерпретувала натискання клавіш.
То чому я не можу це запрограмувати?
Оскільки пристрій видається комп’ютеру простою клавіатурою, немає можливості перекрити вміст пам’яті, просто підключивши його до комп’ютера.
Питання безпеки
Підключивши USB-веб-ключ, ви фактично дозволяєте творцю робити все, що завгодно, на своєму комп’ютері, за винятком всього, що вимагає пароля. Шкідливий творець може запрограмувати його, щоб скористатися безпекою для встановлення зловмисного програмного забезпечення. Якщо зловмисник може заздалегідь розібратися у паролі комп’ютера цілі, він може запрограмувати це у веб-ключі та отримати ще більший контроль.
Але оскільки ми не можемо її перепрограмувати, якщо ми лише підключаємо веб-ключі від компаній, які визнають, що ми все в порядку, правда?
Добре....
Довга відповідь: Так
Незважаючи на те, що ви не можете перепрограмувати пристрій через інтерфейс USB, його можна перепрограмувати за допомогою тверезості та ноу-хау низького рівня. Розбираючи пристрій, ви можете отримати фізичний доступ до мікросхеми EEPROM. Звідти ви можете припаяти дроти, щоб підключити його до якогось зонду апаратного забезпечення та почати його програмування. Просто розгорніть розбирання, і тепер у вас є злому USB-ключ, готовий зробити свої ставки.
Нижня лінія
Ці речі - це акуратний злом USB-системи. Але доступ, який вони надають системам, потенційно небезпечний для користувачів і цінний для зловмисних хакерів, які мають деякі основні навички проводки.
Не підключайте ці речі до комп'ютера. Запитайте себе в цьому: чи довіряєте ви American Express або будь-якій іншій компанії, яка контролює ваш комп’ютер? Навіть якщо оригінальний автор легітимний, ви не можете знати, чи не було підроблено пристрій. Якщо потрібно, використовуйте комп’ютер, на якому ви можете стерти післямови.