Esiste un modo per impedire la scrittura su un'unità flash USB? [duplicare]


9

Vedo molti articoli su come impedire a un computer specifico di scrivere su un'unità flash USB o impedire a malware di passare da un'unità flash USB a un computer; ciò per cui non riesco a trovare nulla è come impedire a qualsiasi sistema di scrivere su un'unità flash USB.

Lavoro in un help desk IT e come tale lavoro con alcuni dispositivi che hanno una qualche forma di malware. Dal semplice adware ai tipi più avanzati di infezione varia. Ho una chiavetta USB con un sacco di strumenti che uso quotidianamente per risolvere alcuni dei problemi più comuni. Voglio bloccare questa chiavetta USB e impedirne la modifica. So che alcuni virus tenteranno di infettare un dispositivo USB e questo è esattamente ciò che voglio evitare. Non voglio usare un'unità flash USB sul computer di un utente, quindi collegarlo a quello successivo e infettarlo.

Esiste un metodo efficace, indipendente dal sistema operativo, per impedire la scrittura su un'unità flash USB? Potrei usare un disco per fare questo, e utilizzare un'unità disco USB alimentata in cui le unità ottiche non sono presenti nel laptop, tuttavia questo non è un metodo conveniente, quindi preferirei usare un'unità flash USB se possibile.


1
Dici "USB drive" e "USB device" ma non dici mai "USB flash drive". Presumo che tu intenda un'unità flash USB, ma solo per aggiungere un commento per essere sicuro.
Jake Gould,

1
@JakeGould sì, intendo flash drive.
ComputerLocus,

questa domanda su security.stackexchange sembra collegata
Silveri


Tutti sono all'oscuro ... questo può essere fatto con gli strumenti OEM trapelati su Internet ...
Hydranix,

Risposte:


14

Esiste un metodo efficace indipendente dal sistema operativo per impedire la scrittura su un dispositivo USB?

Non a meno che non si stia utilizzando un dispositivo che utilizza esplicitamente un blocco / controller di scrittura forense o qualcosa di simile che blocca le scritture di dati a livello di controller.

Le autorizzazioni / restrizioni di lettura e scrittura sulla maggior parte dei dispositivi disponibili sono intrinsecamente, fisicamente in grado di leggere e scrivere, come le unità flash USB, è un costrutto logico basato sul sistema operativo. Quando qualcosa ottiene un accesso dannoso a un dispositivo, semplicemente non gli importa di tali restrizioni logiche aggirabili. Ricorda: il codice, come virus e malware, che può infettare un sistema funzionerà fondamentalmente a livello "root" / "admin" in qualsiasi momento e può fare tutto ciò che vuole.

Quindi anche quelle schede SD che hanno quei piccoli interruttori di protezione dalla scrittura sono abbastanza inutili poiché tutto ciò che ottiene un accesso profondo al sistema può semplicemente ignorare l'impostazione "non scrivere a me". Ad esempio, guarda questo elenco di vari modi per disabilitare / eludere la protezione da scrittura su schede SD su vari sistemi; una semplice modifica delle impostazioni di registro per StorageDevicePoliciesda 1a 0in Windows dirà essenzialmente al sistema di ignorare l'opzione di protezione da scrittura.

Questo tipo di "hack" non è un segreto profondo e persino apertamente discusso / sostenuto dal supporto Microsoft - come in questo thread di supporto ufficiale - quando fornisce supporto agli utenti che hanno motivi legittimi per bypassare la protezione da scrittura su dispositivi USB.

La tua scommessa migliore — se l'obiettivo è impedire l'accesso non autorizzato alla scrittura — è usare supporti che bloccano fisicamente l' accesso in scrittura come CD-R o DVD-R dopo che sono stati masterizzati.

Potrei usare un disco per fare questo, e utilizzare un'unità disco USB alimentata in cui le unità ottiche non sono presenti nel laptop, tuttavia questo non è un metodo conveniente, quindi preferirei usare un'unità flash USB se possibile.

Onestamente, l'uso di supporti di sola lettura, come un CD-R o un DVD-R masterizzato, è l'unico modo semplice e pratico per garantire che l'accesso alla scrittura dannosa venga interrotto a un livello più profondo. Potrebbe sembrare scomodo, ma il modo in cui mi avvicinerei a questo è semplice:

  • Master di strumenti CD-R / DVD-R: crea un CD-R / DVD-R con tutti gli strumenti necessari su di esso. Usalo come maestro. Magari masterizzane alcune copie da avere come backup.

  • Crea una versione USB del master CD-R / DVD-R: ora con quel CD-R / DVD-R creato, crea un clone esatto del contenuto di quel CD-R / DVD-R su un'unità flash USB. La logica è che è possibile utilizzare questa unità flash USB ogni giorno e se in qualche modo si soffoca o si infetta, è quindi possibile "eseguire il downgrade" al CD-R / DVD-R.

Ora, tutto ciò ha detto, esiste una cosa come un blocco / controller di scrittura forense . Questi dispositivi forniscono principalmente un'interfaccia tra un'unità SATA o IDE e una connessione USB che consentirà di montare e accedere a un'unità SATA o IDE senza il rischio che i dati vengano scritti su di essa. E come implica il termine "medicina legale", questi dispositivi sono principalmente destinati a scopi legali e / o di contrasto per garantire che un dispositivo in una "catena di custodia" non possa essere manomesso.

Quindi, se un "cattivo" viene arrestato, le forze dell'ordine potrebbero prendere il loro laptop, rimuovere il disco rigido e collegarlo a un blocco / controller di scrittura forense per raccogliere prove per qualsiasi scopo di cui hanno bisogno in un modo che assicuri ai tribunali e ad altri che il i dati non sono stati manomessi.

Detto questo, questi dispositivi di blocco / controller di scrittura forense non sono economici - funzionano da $ 200 a $ 300 (dollari USA) e hanno principalmente interfacce da USB a SATA o IDE; non da USB a USB. Ma aspetta! Sono stato in grado di trovare questa custodia "ToughTech m3" che afferma di avere una "modalità di sola lettura WriteProtect unica":

Presenta un'esclusiva modalità di sola lettura WriteProtect che "blocca" i tuoi dati e impedisce a qualcuno di cancellarli o modificarli accidentalmente. Questo è un modo pratico per proteggere l'unità quando viene prestata a un client o a qualcun altro per distribuire file o dati.

Una rapida ricerca online mostra che questo allegato può essere acquistato per meno di $ 50 (dollari USA). E se fa quello che afferma - nello stesso modo in cui funziona un blocco / controller di scrittura forense - questo potrebbe essere un buon investimento per qualcuno come te. Ma non ho esperienza diretta con questo dispositivo, quindi non posso parlare per la sua vera capacità di proteggere i dati dall'accesso in scrittura involontario / accidentale / non autorizzato.


Esiste un metodo efficace per determinare se un'unità flash USB è stata infettata?
ComputerLocus,

@Fogest L'unico modo efficace per verificare se un'unità flash USB è infetta è tramite strumenti di rilevamento e rimozione di malware / virus. Ma questo è un altro concetto e una domanda. Assicurati solo che i sistemi su cui utilizzi l'unità flash USB dispongano di una protezione che esegua la scansione dell'unità flash USB o assicurati di cercare malware / virus quando torni alla scrivania.
Jake Gould,

3
Inoltre, l'interruttore fisico sulla maggior parte delle schede SD non è collegato elettricamente a nulla. È letteralmente un piccolo pezzo di plastica che l'hardware può facoltativamente rilevare e rispondere, spesso con un sensore ottico. Alcuni lettori non hanno quel sensore (ad es. Il rilevamento del blocco del lettore su un Raspberry Pi non è collegato a nulla sul lato PCB).
Bob

1
Imparo cose nuove ogni giorno e oggi si tratta dell'interruttore di protezione dalla scrittura su schede SD ...
hjk

1
@Fogest Non sarebbe una cattiva idea riformattare e re-immagine dopo ogni uso tranne che gli umani dimenticano! Di tanto in tanto ti dimentichi distrattamente di rivedere l'immagine e poi hai un disastro.
curious_cat,

11

Esiste un metodo efficace, indipendente dal sistema operativo, per impedire la scrittura su un'unità flash USB?

Sì, ce ne sono alcuni.

  • È possibile utilizzare un blocco di scrittura USB forense come questo :

inserisci qui la descrizione dell'immagine

Dalla descrizione del prodotto:

Il compatto WriteBlocker USB si collega ai dispositivi di archiviazione USB e protegge il loro contenuto durante un'indagine. Per usarlo, basta connettere WriteBlocker al dispositivo sospetto.

USB WriteBlocker si collega alla maggior parte dei dispositivi di archiviazione USB: chiavette USB, fotocamere digitali, telefoni cellulari o quasi tutto con una connessione USB.

  • Alcune unità flash USB dispongono di interruttori fisici di protezione dalla scrittura ( Importante : molti dispositivi avranno interruttori "logici" che possono essere bypassati dal software, leggi l'eccellente risposta di @ JakeGould per informazioni più approfondite):

inserisci qui la descrizione dell'immagine

  • Alcuni adattatori IDE / SATA-USB hanno blocchi di disabilitazione della scrittura:

inserisci qui la descrizione dell'immagine

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.