Réponse courte: Non Réponse longue: Oui
Réponse courte: Non
Quelle est cette chose?
Comme d'autres l'ont déjà noté, il n'apparaît nulle part comme un lecteur. Mais pourtant, il fait clairement quelque chose. Quelle est cette chose?
Cet appareil est ce qu'on appelle une clé Web USB . Ce sont des appareils bon marché qui sont utilisés pour le marketing par certaines entreprises. Ils se composent d'une très petite quantité de stockage avec des données chargées à la fabrication, d'une petite quantité de logique et d'un connecteur USB.
N'est-ce pas un périphérique de stockage USB.
Comment ça marche?
Lorsqu'il est branché sur un ordinateur, l'appareil apparaît comme s'il s'agissait d'un clavier. Une fois connecté, il commence à émettre aveuglément les touches du clavier qui sont stockées dans la petite quantité de stockage de l'appareil. Vous pouvez provoquer un dysfonctionnement des clés Web USB en modifiant les hypothèses sur lesquelles il s'appuie. Par exemple, en désinstallant ou en déplaçant le navigateur Web, il était censé être disponible dans un certain emplacement ou en changeant la disposition de votre clavier afin que le système d'exploitation interprète les frappes différemment.
Alors pourquoi ne puis-je pas le programmer?
Comme l'appareil apparaît à l'ordinateur comme un simple clavier, il n'y a aucun moyen de remplacer le contenu du stockage en le branchant simplement sur un ordinateur.
Problèmes de sécurité
En branchant une clé Web USB, vous autorisez efficacement le créateur à faire tout ce qu'il veut sur votre ordinateur , à l'exception de tout ce qui nécessite un mot de passe. Un créateur malveillant pourrait le programmer pour tirer parti des failles de sécurité pour installer des logiciels malveillants. Si un créateur malveillant est capable de comprendre le mot de passe de l'ordinateur cible à l'avance, il pourrait le programmer dans la clé Web et gagner encore plus de contrôle.
Mais comme nous ne pouvons pas le reprogrammer, si nous ne branchons que des clés Web d'entreprises, nous reconnaissons que nous allons bien, non?
Bien....
Réponse longue: Oui
Même si vous ne pouvez pas reprogrammer l'appareil via l'interface USB, l'appareil peut être reprogrammé avec un peu de savoir-faire réfléchissant et de bas niveau. En démontant l'appareil, vous pouvez accéder physiquement à la puce EEPROM. De là, vous pouvez souder des fils pour le connecter à du matériel de sonde et commencer à le reprogrammer. Inversez simplement le démontage et vous avez maintenant une clé USB piratée prête à faire votre offre.
Bottom Line
Ces choses sont un hack soigné du système USB. Mais l'accès qui leur est accordé aux systèmes est potentiellement dangereux pour les utilisateurs et précieux pour les pirates malveillants qui ont des compétences de base en matière de câblage.
Ne branchez pas ces choses sur votre ordinateur. Posez-vous la question suivante: faites-vous confiance à American Express ou à toute autre entreprise qui contrôle votre ordinateur? Même si le créateur d'origine est légitime, vous n'avez aucun moyen de savoir si l'appareil n'a pas été falsifié. Si vous devez, utilisez un ordinateur que vous pouvez effacer les mots postérieurs.