4
如何检测USB Rubber Ducky?
三周前,我的公司从中国订购了许多硬件(实际硬件,与IT相关)。 今天,那个仓库女孩来到我的办公室,说,杂乱的东西,她发现一个白色的USB 驱动器,上面写着“ Lihuiyu Studio Labs 2012.10.25” 很好奇,我的反应是“是的!一个免费的USB驱动器!让我们看看里面有什么!” 并愚蠢地插入了我的主机,震惊地发现它被检测为USB HID和键盘。 休克使我瘫痪了,我等了20-30秒才将其取出。 屏幕上什么也没发生,类似USB Rubber Ducky的设备应该在屏幕上显示某些内容,对吧?它不可能以某些肉眼看不见的光速命令损害我们的公司系统,对吗? 主要问题: 有什么方法可以保护Windows系统免受此类USB设备影响? 我们每周需要插入数百个不同的USB驱动器,因此无法删除/禁用USB支持 次要问题: 我怎么看这个USB设备到底在做什么?