Čo je USB kľúč a potrebujete ho?

Porty USB(USB ports) sú fantastické, no zároveň otvárajú váš počítač zvláštnej zraniteľnosti: napätiu. Zatiaľ čo port USB je navrhnutý tak, aby zvládol len niekoľko voltov elektriny, USB kľúč vháňa stovky voltov do vášho počítača a ničí všetky citlivé elektrické komponenty vo vnútri. 

Ako to robí a mali by ste ho niekedy použiť?

Ako funguje USB Kill Stick?

USB kľúč môže zvonku vyzerať ako akýkoľvek iný USB kľúč. Môžete však upraviť akékoľvek zariadenie USB , aby fungovalo ako kľúč USB(USB) . USB iónové čističe vzduchu sú bežným prestrojením USB zabijakov, pretože skutočná čistička má vnútorné komponenty, ktoré vyzerajú podobne ako USB zabijak.

Bez ohľadu na presný tvarový faktor USB(USB kill) kľúča, všetky fungujú rovnakým základným spôsobom. Keď zariadenie dostane energiu z portu USB , uloží ju do elektronického komponentu známeho ako kondenzátor(capacitor) .

Kondenzátory sú bežnou súčasťou, ktorú nájdete všade vo vnútri počítača. Hlavnou úlohou kondenzátora je uchovávať elektrickú energiu v elektrickom poli. Predstavte si(Think) to ako druh skladovacej nádrže. Malý pramienok nízkotlakovej vody naplní nádrž. Potom si môžete vybrať, ako rýchlo chcete nádrž vyprázdniť, vrátane jej vysypania naraz ako vysokotlakovej záplavy.

To sa deje v USB killeri. Kondenzátory sa naplnia pomocou nízkonapäťového štandardu USB a potom tlačia vysokonapäťovú elektrinu späť cez dátové kolíky toho istého pripojenia USB , čím zničia počítač. Dátové kolíky sú navrhnuté tak, aby odoberali len malé množstvo energie, akurát na odosielanie signálov. Takže vysokonapäťová energia spôsobí zmätok a uvoľní Magic Smoke .

USB Killer novej generácie

USB kľúče nie sú príliš komplikované zariadenia, ale ľudia, ktorí ich predávajú, pridávajú nové funkcie. Novšie modely majú vyššie množstvo vybíjania a teraz majú špeciálnu elektroniku, ktorá obchádza zabezpečenie portu USB-C(USB-C) alebo Lightning. Tieto novšie štandardy pripojenia majú oveľa pokročilejšie ovládanie limitov výkonu, takže staršie USB kľúče nemusia fungovať na novších systémoch. Najnovší zabijaci USB sa o túto prekážku postarajú a majú tiež viac režimov útoku. 

Môžete ich napríklad použiť proti smartfónom alebo použiť časové oneskorenie, aby ste ho mohli zapojiť, odísť a nechať zariadenie zničiť neskôr, keď budete preč.

Nové USB(New USB) kľúče majú interné batérie, ktoré ničia zariadenia, aj keď sú vypnuté. Môžete tiež získať niekoľko adaptérov, ktoré vám umožnia ničiť zariadenia cez HDMI , DisplayPort , MicroUSB a ďalšie. Stačí povedať, že špičkové palice na zabíjanie nie sú vtip.

Prečo používať USB Killer?

Ľudia, ktorí vyrábajú USB zabijáky, tvrdia, že môžu otestovať, či je počítačové vybavenie náchylné na prepätia(power surges) . To však nedáva veľký zmysel, keďže tento „test“ nevydrží žiaden počítač. Pokiaľ vieme, USB zabijaci na tento účel penetrační testeri nepoužívajú.

Skutočným dôvodom použitia USB zabijaka je rýchle a neodvolateľné zničenie počítačového vybavenia. Existujú scenáre, kedy to možno budete chcieť urobiť sami. Napríklad, ak sa chystáte vyhodiť starý počítač, ale nechcete, aby ho niekto znova použil. USB killer by však nebol spoľahlivým spôsobom, ako zničiť dáta, najmä v prípade mechanických pevných diskov, kde dáta z disku môže obnoviť špecialista.

Ak uvažujete o spôsobe trvalého zničenia údajov, pozrite sa na nástroje, ktoré môžu vaše údaje natrvalo zničiť(tools that can permanently destroy your data) . Nielenže natrvalo vymažú disk, ale stále ho môžete znova použiť.

Ako sa chrániť pred USB Killermi(Against USB Killers)

Budete chcieť chrániť svoj počítač, aby sa nestal obeťou USB kľúča. Ako už bolo spomenuté vyššie, najnovšia generácia zabíjacích palíc skrátka pracuje na najnovších bezpečnostných opatreniach v rámci portov USB .

Najlepšou ochranou je preto zabrániť tomu, aby sa jedno z týchto zariadení niekedy vložilo do vášho počítača. To znamená, že fyzické zabezpečenie okolo vášho počítača musí byť primerané. Ak ľudia, ktorých nepoznáte, môžu prejsť okolo a zapojiť veci do vášho počítača, keď ste preč, je to pozvánka na problémy.

Udržiavanie počítača mimo dosahu neoprávnených používateľov je súčasťou obrany, ale nestačí. Tiež sa musíte zdržať vkladania neznámych zariadení USB do počítača. Ak napríklad nájdete povaľovanú jednotku USB , nepripájajte ju k počítaču, pretože môže ísť o zasadený USB zabijak alebo o škodlivý softvér(have malware on it) . Ponechanie USB diskov je osvedčená metóda pre hackerov na získanie prístupu k počítačovým systémom.

Môžete tiež zvážiť použitie blokovania portov USB(USB port blockers) . Ako sme však uviedli vyššie, noví zabijaci USB môžu používať takmer akýkoľvek port na počítači so správnym adaptérom. Takže ak chcete fyzicky uzamknúť porty, budú to musieť byť všetky.

Kde kúpiť USB kľúče

Nepripájame sa na žiadne priame stránky, ktoré predávajú tieto zariadenia, no na ich nájdenie nemusíte chodiť na temný web(Dark Web) . Jednoduché vyhľadávanie na webe vám presne ukáže, kde si môžete USB kľúčenku kúpiť.

Nemôžeme ich odporučiť, pretože neexistuje žiadny legitímny dôvod na kúpu niektorého z týchto zariadení, pokiaľ sa pred nimi výslovne nechránite a nepotrebujete testovacie vzorky. Pre všetkých ostatných sa vyhnite.

Dôsledky používania USB Killer

Ak použijete USB zabijak na čokoľvek, čo sami nevlastníte, dopúšťate sa závažného zločinu. Prinajmenšom nesiete zodpovednosť za zničenie majetku a pravdepodobne aj za ďalšie škody, ako je strata údajov alebo produktivity.

USB kľúče nie sú hračky; sú to nebezpečné a deštruktívne zariadenia, ktoré môžu v nesprávnych rukách spôsobiť stovky, tisíce alebo dokonca miliónové škody.

Aj keď máte nekalé úmysly, používanie USB kľúča je pre vás neuveriteľne riskantné! Znamená to, že útok musíte vykonať fyzicky. 

Myslíme si, že je životne dôležité, aby každý používateľ vedel o existencii USB kľúčov, ale tiež dôrazne odporúčame, aby ste si to dvakrát rozmysleli, kým vôbec zvažujete ich kúpu alebo používanie.



About the author

Som softvérový vývojár s viac ako 10-ročnými skúsenosťami. Špecializujem sa na programovanie pre Mac a napísal som niekoľko tisíc riadkov kódu pre rôzne aplikácie Mac, vrátane, ale nie výlučne: TextEdit, GarageBand, iMovie a Inkscape. Mám skúsenosti aj s vývojom pre Linux a Windows. Moje zručnosti vývojára mi umožňujú písať vysokokvalitné a komplexné návody pre rôzne platformy vývoja softvéru – od macOS po Linux – vďaka čomu sú moje návody ideálnou voľbou pre tých, ktorí sa chcú dozvedieť viac o nástrojoch, ktoré používajú.



Related posts