可能大家并不知道USBKill U盤是什么,從名字就能看出來是一個肯厲害的東西。這是一家香港的電子設(shè)備制造商目前正在出售一款名為“USBKill 2.0”的U盤驅(qū)動器。它插入計算機之后,便會通過USB接口來引發(fā)浪涌電流,并以此來燒毀目標(biāo)計算機。目前這款U盤售價49.95美金。
這款U盤的誕生,到底是好還是壞呢。該公司稱“當(dāng)我們在設(shè)計這款設(shè)備時,我們并沒有打算通過它來擦除目標(biāo)主機中的數(shù)據(jù)。目前用戶主要使用的是固態(tài)硬盤(SSD)或者是普通硬盤(HDD),而USBKill將有可能燒毀硬盤驅(qū)動器的控制組件,所以想要對這些設(shè)備中的數(shù)據(jù)進(jìn)行操作是不太實際的。任何開放的USB端口都將有可能受到攻擊。在數(shù)據(jù)安全領(lǐng)域,這些接口通常會受到嚴(yán)格的安全保護(hù),以防止數(shù)據(jù)泄漏或者感染惡意軟件。但是,很多安全人員往往會忽略那些來自電子設(shè)備的攻擊。”
USBKill 2.0到底是怎么實現(xiàn)摧毀目標(biāo)計算機的呢?
在網(wǎng)站中介紹,當(dāng)USBKill 2.0插入電腦之后,它會立刻通過USB接口的供電來為主板電容充電,然后再放電。它可以通過計算機主機的數(shù)據(jù)線來釋放出200伏特的直流電壓,而且在USBKill被拔出之前,它會不斷地進(jìn)行這種循環(huán)充放電操作。值得注意的是,在一秒鐘的時間里它可以完成多次充電和放電操作。
USB Kill v2.0的問世到底造福了誰?
USB Kill的問世,對于那些泄密者、記者、政治活動人士、以及網(wǎng)絡(luò)犯罪份子而言絕對是一個福音。因為這些人往往需要保護(hù)好自己的隱私數(shù)據(jù),而這款設(shè)備就可以幫助他們躲避執(zhí)法部門的調(diào)查。
這就有些類似于:當(dāng)你被抓住了,你就只能選擇自殺。很多恐怖分子和政府特工都會這樣做。但是我在這里想表達(dá)的意思是,如果執(zhí)法部門盯上了你,那么你就可以利用USBKill來銷毀你筆記本電腦中存儲的數(shù)據(jù)。
但是,該公司卻表示,他們研發(fā)USBKill 2.0的唯一目的就是為了幫助企業(yè)和組織測試自己的設(shè)備是否能夠抵御“USB電源浪涌”攻擊,并防止攻擊者通過“JuiceJacking”攻擊來竊取企業(yè)機密數(shù)據(jù)。
雖然USB Kill 2.0的“設(shè)計和測試均安全”,公司警告,該設(shè)備是一個“高壓設(shè)備”—不是玩具,只為負(fù)責(zé)人的成年人設(shè)計。”USBKill.com“強烈譴責(zé)將產(chǎn)品用于惡意用途。”
該公司表示,目前市場上95%的電子設(shè)備都無法抵御來自USB接口的“電源浪涌”攻擊。但是,目前唯一一類USBKill無法攻擊的設(shè)備就是最新款的蘋果MacBook電腦,因為新款MacBook已經(jīng)將設(shè)備數(shù)據(jù)線從USB接口中分離出來了