¿Es más seguro mover datos entre dispositivos en una tarjeta SD que una memoria USB?

0

Desde la perspectiva de los malware / exploits nacidos en dispositivos USB, que afectan especialmente al firmware (por ejemplo, ¿puede una computadora infectada reprogramar un dispositivo de memoria USB insertado para que actúe como un teclado y autografíe scripts maliciosos en otra máquina? ¿Controlar el firmware en esa máquina?).

Suponiendo que tengo varios dispositivos que todos tienen puertos USB pero también todos tienen lectores de tarjetas SD, ¿es más seguro (y mucho más seguro) mover archivos entre los dispositivos utilizando una tarjeta SD en lugar de una memoria USB?

Algunos dispositivos son computadoras con Windows, computadoras portátiles que ejecutan varios tipos de Linux en varias ubicaciones. Ignorando los ataques eléctricos, ya que compraría la tarjeta de memoria USB / tarjeta SD nueva de Amazon.

¿El uso de una tarjeta SD de este modo limita las amenazas potenciales para los ejecutables de ejecución automática? ¿Al hacer esto evita que la computadora vea la tarjeta SD como algo más que un dispositivo de almacenamiento?

Gracias por leer esta pregunta mal escrita.

    
pregunta user109295 01.05.2016 - 13:08
fuente

1 respuesta

3

Si bien las tarjetas SD no pueden programarse para comportarse como una clave diferente de un dispositivo USB como un teclado (es decir, USB incorrecto ) tienen su Vulnerabilidades propias ya que también contienen firmware que puede ser hackeado. De en la piratería de tarjetas MicroSD (12/2013) :

  

... la ejecución de código en la tarjeta de memoria permite una clase de ataques MITM (man-in-the-middle), donde la tarjeta parece comportarse de una manera, pero en realidad hace otra cosa ...

Un vector de ataque en el que podría pensar es devolver un archivo diferente (es decir, malware) en lugar del archivo real al leer de la tarjeta, pero tal vez solo después del tercer intento de leer el archivo para que no pueda detectarse fácilmente. .

Entonces, sí, probablemente sean más seguros de usar que las memorias USB, pero aún es posible el mal uso.

    
respondido por el Steffen Ullrich 01.05.2016 - 13:50
fuente

Lea otras preguntas en las etiquetas