廉價(jià)的可編程USB外設(shè)幾乎無處不在,但如果你關(guān)心安全,明智的做法是不要隨便在自己的機(jī)器上插入他人的USB設(shè)備,因?yàn)槟愕南到y(tǒng)可能會(huì)遭到入侵,USB外設(shè)很容易就變成BadUSB。
BadUSB發(fā)生的理由是USB有固件控制與所插入計(jì)算機(jī)的交互,固件可以被修改,一個(gè)USB設(shè)備可被修改偽裝成完全不同的設(shè)備,比如USB存儲(chǔ)設(shè)備偽裝成USB鍵盤,能對(duì)機(jī)器執(zhí)行許多惡意的行為。
除了可移除USB設(shè)備,許多筆記本電腦都內(nèi)置了USB攝像頭,如果攝像頭的固件遭到修改,它將長期危及整個(gè)系統(tǒng)。
安全研究人員在本月早些時(shí)候舉行的Black Hat會(huì)議上討論和演示了(PDF)BadUSB攻擊。這一安全問題并不是最近才發(fā)現(xiàn),其他人指出任何允許熱插拔的總線或連接器都存在相同問題。