Hay noticias de que un exploit de firmware USB no reparable y no reparable está "ahí fuera".
Esto puede parecer ajeno a los servidores, pero dado que el hardware afectado de Phison no se divulga, existe la posibilidad de que los dispositivos que están conectados a una red interna se infecten o sean potencialmente vulnerables. Esta podría ser la peor pesadilla para un administrador de redes y sistemas, un consultor de TIC, etc.
¿Hay alguna manera de verificar si un dispositivo USB tiene la posible vulnerabilidad BadUSB, para que los dispositivos USB puedan ser "examinados por los departamentos de TI"?
usb
vulnerability
usb-flash-drive
Eduard Florinescu
fuente
fuente
Respuestas:
He estado investigando en Internet y, dado que es difícil saber si un dispositivo es vulnerable, es mejor estar preparado en el otro extremo del puerto USB y descubrí que en realidad hay algunas soluciones:
Para Windows :
Existe un programa gratuito llamado G DATA USB Keyboard Guard que básicamente le pide que otorgue acceso cuando se encuentra un nuevo dispositivo:
También hay una solución para Linux :
( Todos los puntos [...] representan párrafos editados. Consulte el artículo completo para obtener más detalles )
Otras soluciones para Linux se pueden encontrar aquí:
Cómo prevenir ataques BadUSB en el escritorio de Linux
Si desea obtener más información sobre BadUSB, hay un artículo lleno de recursos y enlaces:
Noticias y enlaces de BadUSB
fuente