4
วิธีการตรวจจับ USB Rubber Ducky
สามสัปดาห์ก่อน บริษัท ของฉันสั่งฮาร์ดแวร์จำนวนมาก (ฮาร์ดแวร์จริงไม่ใช่ที่เกี่ยวข้องกับ IT) จากประเทศจีน วันนี้หญิงสาวคลังสินค้ามาที่สำนักงานของฉันและบอกว่าในสิ่งต่าง ๆ เธอพบไดรฟ์ USB สีขาวพูดว่า "Lihuiyu Studio Labs 2012.10.25" อยากรู้อยากเห็นฉันมีปฏิกิริยาเช่น "YAY! ไดรฟ์ USB ฟรี! มาดูกันว่ามีอะไรอยู่ข้างใน!" และเสียบอย่างโง่เขลาในเครื่องหลักของฉันและฉันก็ตกใจที่พบว่ามันถูกตรวจพบว่าเป็น USB HID และแป้นพิมพ์ เป็นอัมพาตจากความตกใจฉันรอ 20-30 วินาทีก่อนที่จะลบมัน ไม่มีอะไรเกิดขึ้นบนหน้าจออุปกรณ์ USB Rubber Ducky ควรแสดงบางอย่างบนหน้าจอใช่ไหม ไม่มีทางที่มันจะทำให้ระบบของ บริษัท ของเราแย่ลงโดยที่คำสั่ง Lightspeed บางคำเป็นไปไม่ได้ที่จะมองด้วยตาเปล่าใช่ไหม? คำถามหลัก: มีวิธีใดบ้างที่จะปกป้องระบบ Windows จากอุปกรณ์ USB เช่นนี้ เราจำเป็นต้องเสียบไดรฟ์ USB ที่แตกต่างกันหลายร้อยตัวทุกสัปดาห์ดังนั้นการถอด / ปิดการใช้งานการสนับสนุน USB …