Il y a trois semaines, ma société a commandé beaucoup de matériel (matériel réel, non informatique) en Chine.
Aujourd'hui, la fille d'entrepôt vient à mon bureau et dit que, mélangé les choses, elle a trouvé une clé USB blanc lecteur disant « Lihuiyu studio Labs 25/10/2012 »
Curieux, j'ai eu une réaction comme "YAY! Une clé USB gratuite! Voyons ce qu'il y a dedans!" et stupidement branché sur ma machine principale, et j'ai été choqué de découvrir qu'il est détecté comme un HID USB et un clavier.
Paralysé par le choc, j'ai attendu 20-30 secondes avant de le retirer.
Rien ne s'est passé à l'écran, un appareil USB en caoutchouc de type Ducky devrait montrer quelque chose à l'écran, non? Il n'y a aucun moyen qu'il ait compromis notre système d'entreprise avec certaines commandes de vitesse de la lumière impossibles à voir à l'œil nu, non?
Question principale:
Existe-t-il un moyen de protéger les systèmes Windows des périphériques USB comme celui-ci?
Nous devons brancher des centaines de clés USB différentes chaque semaine, donc la suppression / désactivation du support USB n'est pas une option
Question secondaire:
Comment puis-je voir ce que fait réellement ce périphérique USB?
There is nothing that could be done to protect Windows systems from USB devices like this?
Bien sûr, ne branchez rien de suspect. C'est peut-être trop évident. How I could see what this USB device is really doing?
Utilisez un pot de miel en quarantaine au lieu d'un système de production connecté. Encore une fois, peut-être trop évident; forêt pour les arbres genre de chose…