三周前,我的公司从中国订购了许多硬件(实际硬件,与IT相关)。
今天,那个仓库女孩来到我的办公室,说,杂乱的东西,她发现一个白色的USB 驱动器,上面写着“ Lihuiyu Studio Labs 2012.10.25”
很好奇,我的反应是“是的!一个免费的USB驱动器!让我们看看里面有什么!” 并愚蠢地插入了我的主机,震惊地发现它被检测为USB HID和键盘。
休克使我瘫痪了,我等了20-30秒才将其取出。
屏幕上什么也没发生,类似USB Rubber Ducky的设备应该在屏幕上显示某些内容,对吧?它不可能以某些肉眼看不见的光速命令损害我们的公司系统,对吗?
主要问题:
有什么方法可以保护Windows系统免受此类USB设备影响?
我们每周需要插入数百个不同的USB驱动器,因此无法删除/禁用USB支持
次要问题:
我怎么看这个USB设备到底在做什么?
There is nothing that could be done to protect Windows systems from USB devices like this?
当然,不要插入任何可疑的东西。也许这太明显了。 How I could see what this USB device is really doing?
使用隔离的蜜罐而不是连接的生产系统。再一次,也许太明显了;森林为树木之类的东西……