Como ya mencionó CinisSec, es posible que la unidad USB no contenga una unidad real sino una USB Kill que puede destruir tu computadora Hay formas de mitigar esto, pero por lo general no valen el tiempo y el esfuerzo y no siempre eliminan todo el riesgo.
Por supuesto, hay riesgos, como lo mencionan otros también, que involucran daños relacionados con el software. Desde DMA-attack hasta Rubberducky a simples" autorun ", como las vulnerabilidades que el host puede infectar. Si bien es posible que pueda aislar la unidad en una máquina virtual, eso podría no mitigar el riesgo por completo. Además, el arranque desde un CD en vivo no lo protegerá de los programas maliciosos escritos en su unidad estándar (por lo que esto requiere que los desenchufe) y los ataques dirigidos al firmware de su placa base. En estos días, el UEFI es tan avanzado que puede reprogramarse fácilmente para descargar malware en su disco duro antes de iniciar el sistema operativo normal. Una contraseña de BIOS puede ayudar aquí, pero este mecanismo no está diseñado para ser impermeable.
En una época en la que se pueden comprar exploits desde la web oscura (o incluso descargarse gratuitamente como parte de las suites de prueba de penetración) y las unidades USB son prácticamente gratuitas, un "chico malo" puede comprar unos cientos de estos Conduce y difunde en público. Dado que la mayoría de las personas no consideran el riesgo y prefieren confiar en su software antivirus para mantenerlos seguros, el rendimiento probablemente será asombroso y pagará el costo de las unidades y la explotación.
Por lo tanto, una mejor manera de averiguar qué hay en la unidad sin arriesgarse a arruinar su computadora o sus datos, es usar una computadora grabada, que no le importa si se frió. Eso podría ser una computadora vieja o una Raspberry Pi, que se puede comprar por unos pocos dólares. Utilice ese desconectado de internet con accesorios separados para examinar la unidad. Si cree que es seguro, puede proceder a la transferencia de datos, etc. Dado que en la mayoría de las situaciones la computadora del quemador no se dañará permanentemente, puede reutilizarse cada vez que no esté seguro acerca de una unidad USB. Si la unidad contiene malware, puede volver a flashear la tarjeta SD de la Raspberry Pi y comenzar de nuevo.