Há notícia de que um unpatchable e unfixable firmware USB exploração é "lá fora".
Isso pode parecer não relacionado aos servidores, mas como o hardware afetado da Phison não é divulgado, existe a possibilidade de os dispositivos conectados a uma rede interna estarem infectados ou potencialmente vulneráveis. Este poderia ser o pior pesadelo para um administrador de redes e sistemas, um consultor de TIC, etc.
Existe uma maneira de verificar se um dispositivo USB tem a vulnerabilidade BadUSB em potencial, para que ele possa ser "avaliado pelos departamentos de TI"?
usb
vulnerability
usb-flash-drive
Eduard Florinescu
fonte
fonte
Respostas:
Pesquisei na Internet e, como é difícil saber se um dispositivo está vulnerável, é melhor estar preparado na outra extremidade do soquete USB e descobri que, na verdade, existem algumas soluções:
Para Windows :
Existe um programa gratuito chamado G DATA USB Keyboard Guard que basicamente solicita que você conceda acesso quando um novo dispositivo é encontrado:
Há também uma solução para Linux :
( Todos os pontos representam [...] parágrafos editados. Verifique o artigo completo para mais detalhes )
Outras soluções para Linux podem ser encontradas aqui:
Como evitar ataques BadUSB no desktop linux
Se você quiser saber mais sobre o BadUSB, este artigo está cheio de recursos e links:
Notícias e Ligação BadUSB
fonte