Cómo verificar si mi unidad flash USB está infectada por el BadUSB

4

Después de fallar a compruebe si mi firmware de dispositivo USB se puede reescribir A todos, quiero saber si se reescribió cuando lo coloqué en otra computadora. En particular, la pregunta es: ¿cómo saber si mi unidad flash USB intenta comportarse como dispositivos diferentes (o clases de dispositivos)?

¿Sería suficiente con udevadm monitor y ver si se "quita" a sí mismo? ¿Hay alguna forma de controlar cómo Linux se comunica con el dispositivo USB (como en una consola)?

    
pregunta Andrei I 06.05.2015 - 12:07
fuente

1 respuesta

3

Ver udevadm puede darte falsos negativos, ya que la carga útil maliciosa puede ser activada por un evento específico o después de un tiempo de espera, y no tendría que actuar como otro dispositivo USB para inyectar cargas útiles maliciosas en los archivos.

Una cosa que puede hacer es asegurarse de que no haya un área de almacenamiento reservada para fines maliciosos: cree un archivo aleatorio no comprimible en el disco duro del tamaño de la unidad USB, cópielo en la memoria USB y luego verifíquelo. / p>     

respondido por el Enos D'Andrea 02.06.2015 - 00:54
fuente

Lea otras preguntas en las etiquetas