Lors de l'insertion d'une clé USB ou d'un périphérique dans un ordinateur, il y a toujours le risque que le périphérique soit malveillant, agisse comme un HID et puisse potentiellement endommager l'ordinateur. Comment puis-je éviter ce problème? La désactivation de HID sur un port USB spécifique est-elle suffisante? Comment je fais ça?
security
usb
usb-device
hid
Martin Heralecký
la source
la source
Réponses:
Installez USBGuard - il fournit un cadre pour autoriser les périphériques USB avant de les activer. Il peut faire apparaître une notification lorsque vous connectez un nouvel appareil, vous demandant quoi faire; et il peut stocker des règles permanentes pour les appareils connus afin que vous n'ayez pas à confirmer encore et encore. Les règles sont définies à l'aide d'un langage complet prenant en charge tout attribut USB (y compris le numéro de série, le port d'insertion ...), vous pouvez donc écrire des règles aussi spécifiques que vous le souhaitez - mettez ce clavier en liste blanche s'il a cet identifiant, ce numéro de série , est connecté à ce port, etc.
la source
Pour compléter l'autre réponse, il faut savoir que vous ne pouvez jamais protéger complètement un ordinateur contre des périphériques USB malveillants. Il existe plusieurs dispositifs de preuve de concept et disponibles dans le commerce tels que le USB Killer qui peuvent littéralement faire frire le port ou la carte mère.
Un logiciel ne pourra jamais se protéger de cela, et il y a toujours une chance qu'il soit vulnérable. Si vous avez vraiment besoin d'une protection renforcée, rendez les ports physiquement inaccessibles (pensez aux distributeurs automatiques de billets, par exemple).
la source
Une liste de Vid connue: ProductId pourrait être ajoutée comme « autorisé » Autorisé USB Mais vous devez savoir sur USB zappers Port USB Zapper
la source