tl; dr: fare qualcosa di radicale come usare un PC o un dispositivo "masterizzatore" che utilizzerai una volta per leggere la chiavetta USB e poi scartare è un modo di vedere (quasi) completamente a prova di proiettile cosa c'è sul bastone. Ma in realtà arrivare a tali estremi durante le indagini è eccessivo e un po 'sciocco. Tranne dove non lo è.
Che tu ci creda o no, esiste un modo quasi infallibile per esaminare una simile chiavetta USB. Passo dopo passo:
-
Trova un laptop / netbook super vecchio, super economico, ma in qualche modo ancora funzionante su Internet e compralo. (Funziona anche qualsiasi tablet abbastanza grande da avere una porta USB di dimensioni standard e con un sistema operativo in grado di utilizzare una memoria esterna su quella porta USB.)
-
Alternativa n. 1: If, tuttavia , ti interessa anche non potenzialmente infettare la chiavetta USB collegandola a un dispositivo precedentemente posseduto con cronologia di sicurezza sconosciuta che potresti anche per, ad esempio, un minimo di $ 60- $ 70-ish il nuovo tablet Windows con una porta USB completa. (Non sono difficili da trovare su Newegg, Amazon, eBay, ecc. E tramite siti come Dealnews.) L'hardware di base più economico ha il suo posto.
-
Alternativa n. 2: se vuoi risparmiare un po 'di soldi e hai già un vecchio, schifoso o vecchio dispositivo di & schifoso saresti felice di sacrificarti allo scopo di scoprendo cosa c'è su quella chiavetta USB puoi sicuramente seguire quella strada. Tuttavia, è abbastanza ovvio che vorresti assicurarti che non ci fossero assolutamente, positivamente, dati personali (o professionali) di alcun tipo prima di farlo. Con un PC dotato di un disco rigido classico, molto probabilmente puoi farlo cancellandolo con un programma di avvio che sovrascrive ogni bit di spazio sul disco con dati casuali molte volte, quindi reinstallando qualsiasi sistema operativo desideri. Probabilmente. D'altra parte, se desideri utilizzare un dispositivo dotato di memoria a stato solido....
-
Quando arriva il pacco contenente il tuo dispositivo, prendilo, un cavo di ricarica appropriato che sei disposto a sacrificare (vedrai perché tra un minuto) e fai un viaggio in un luogo che ha spine di alimentazione ma o (a) nessuna disponibilità di rete wireless o (b) almeno nessuna rete wireless a cui ti sei mai connesso prima e a cui con ogni probabilità non ti connetterai mai in futuro. (Un Panera o uno Starbucks dall'altra parte della città che è lontano dal tuo modo normale funziona alla grande). Giusto per coprire l'ipotetico caso in cui un malware ultra sofisticato di livello NSA presente sulla chiavetta USB infetta il tuo dispositivo e poi inizia autonomamente a utilizzare le sue radio per cercare di violare qualsiasi rete Wi-Fi, Bluetooth, ecc. Attorno ad esso. Bonus paranoia: lascia a casa anche tutti gli altri tuoi dispositivi elettronici dotati di qualsiasi tipo di connettività wireless. (Sì, incluso il tuo smartphone. So che è difficile separarsi, ma solo per questa volta.)
-
Quando arrivi nella tua posizione, disimballare e collegare il nuovo dispositivo . Attendi che si ricarichi un po '.
-
Accendi il dispositivo, attendi che si avvii e collega l'unità USB sospetta. Dai un'occhiata a tutto ciò che c'è su di esso, alla sua struttura dei file, a qualunque caratteristica ti piaccia. Se ti trovi in un luogo che dispone di Wi-Fi pubblico, magari connettiti e prendi alcuni strumenti da Internet (se il tuo vecchio pezzo di spazzatura installerà & li eseguirà) e dai un'occhiata più da vicino. Non fare letteralmente nient'altro con il dispositivo.
-
Quando hai soddisfatto la tua curiosità, prendi il tuo dispositivo e il caricabatterie, vai in un campo da qualche parte nelle vicinanze e dai loro un bel saluto finale rievocando quella scena da Officespace. (Avviso: riproduzione automatica di video di YouTube, probabilmente con linguaggio NSFW. Duh.)
-
Fai quello che hai deciso di fare con la chiavetta USB & tutti i dati su di essa.
(OK, se sei orgoglioso di non essere eccessivamente dispendioso e / o irresponsabile dal punto di vista ambientale, invece di distruggere il tuo dispositivo / PC "bruciato" in modo divertente, potresti riciclarlo, donarlo in beneficenza o venderlo per un miseria. Se segui uno degli ultimi due percorsi, dovresti dire alla parte ricevente esattamente perché ti stai sbarazzando del dispositivo? Beh, chiamiamola forse una domanda sulla cybermoralità per un altro giorno.)
The End.
Bene, okay, sono un po 'scherzoso. Ma solo un po '. Resta il fatto che se stiamo parlando di esaminare un dispositivo USB con (quasi) zero rischi per la sicurezza, l'unica opzione reale è collegarlo a un sistema che (a) non contiene assolutamente informazioni sensibili, (b) sei disposto sacrificare nel caso in cui l'USB si rivelasse essere un oggetto elettricamente dannoso, (c) non lo utilizzerai mai più per scopi che richiedano di riporre alcun tipo di fiducia nella sua sicurezza e (d) non sarai fisicamente in grado di connettersi a nessuno reti o altri dispositivi per diffondere qualsiasi infezione da malware che potrebbe ottenere dalla discutibile unità USB. (O per cercare informazioni sensibili che potrebbero risiedere su quei dispositivi e / o reti.)
In altre parole, un computer "masterizzatore" è la soluzione migliore. Se vuoi davvero, davvero, davvero esaminare l'unità con una sicurezza / protezione quasi * perfetta, ovviamente.
Ora, se stiamo solo parlando di esaminare la chiavetta USB con un grado di sicurezza / protezione "molto probabilmente abbastanza buono, date considerazioni pratiche", il suggerimento di @Chris H sopra è buono: prendi un PC desktop o un computer portatile (che puoi effettivamente aprire / riparare senza strumenti professionali), estrai le unità di archiviazione, avvia da un CD live / USB OS che preferisci e collega la chiavetta USB sospetta / intrigante. C'è ancora una piccola possibilità che l'USB possa contenere malware sofisticato che potrebbe essere eseguito quando si collega la chiavetta USB e quindi si esegue il flashing del BIOS / UEFI della macchina o di altri firmware scrivibili contenuti in cose come la scheda video, la scheda di rete, il Controller USB, ecc.? Sì. (Anche se in questo momento tutte le cose oltre agli attacchi BIOS / UEFI rimangono molto rare in natura. E anche il malware BIOS o UEFI deve essere scritto specificamente per l'implementazione del produttore / versione utilizzata in una macchina mirata.) Potrebbe l'elemento che sembra essere una chiavetta USB in realtà sarà un USB-killer che friggerà elettricamente la tua scheda madre? Beh ... in teoria, sì. Ma le probabilità che entrambe le cose siano vere, specialmente quella USB-killer, sono fortemente a tuo favore. Per parafrasare un buon punto che hai espresso nella tua domanda, il più delle volte una semplice vecchia chiavetta USB è solo una semplice vecchia chiavetta USB.
A meno che tu, il tuo datore di lavoro, su un'altra entità di cui fai parte potresti essere considerato un obiettivo di valore molto elevato da alcuni sofisticati attaccanti là fuori, cioè. Quindi tutte le scommesse sono disattivate. E in tal caso, un metodo contorto sicurezza prima di tutto come quello sopra potrebbe effettivamente essere l'unico appropriato.
* Ovviamente, non esiste una cosa come la sicurezza "perfetta". Ma la sicurezza "quasi perfetta" è abbastanza vicina per i nostri scopi qui.