能瞬间烧毁几乎任何电脑的 U 盘现在真的能买到了,这款产品叫做 USB Killer,能够通过 USB 电源线快速收集电量,反复向主机放 240V 高压直至主机死亡,可怕的是,整个过程仅需几秒。
U 盘早已被用来感染不知情的用户的计算机上各种恶意软件和间谍软件,但去年,俄罗斯的黑客 Dark Purple 证明 U 盘能做的不只如此,他想世界展示了显示了仅通过一个 USB 端口,U 盘可以用来有效地摧毁了几乎任何一台 PC 或笔记本电脑。
当 USB Killer 首次“露面”时,它仅被认为是一个旨在提醒制定 USB 标准的安全研究人员要注意让设备免受高压攻击的概念产品。但几天前,USB Killer 称为正式的市售产品,任何人只要花 56 美元就能在网上订购。
和其他的U盘一样,USB Killer 看起来“人畜无害”,但却能对 95% 的 PC 和笔记本造成致命伤害。当插入设备时,其配备的小电容能够从设备汲取电量,而当充满电时,它就能在一秒之内放出超过 200 伏直流电源到主机上,直至主机被烧毁或者 USB Killer 被拔出。
“在我们的测试中,超过 95% 的设备都无法逃过 USB 电流浪涌袭击的影响,几乎所有消费级别的硬件都在测试中败下阵来。”制造者在近日发出的宣传视频中说道:“最常出现的结果是设备(如电脑,手机,电视等)”被完全摧毁”显然,唯一能够抵抗 USB Killer 的设备是苹果产品。“唯一能够保护其设备免受灾难的公司。”
USBKiller v2.0 测试
尽管去年黑客 Dark Purple 被视作是 USB Killer 的发明者,但并不确定他是否有参与到该产品的商用过程。产品的官网并没有提及其背后的制造设计公司,但据媒体报道,这是一家位于香港的公司。外媒 Mashable 尝试与 USB Killer 的制造者取得联系,但仅得到了这是家“精于安全和审计的独立香港公司”
USB Killer 承认产品的商业化使其存在被滥用的可能,但宣称这实际上是为了引起大家对高压攻击危险的重视,促使公司改变设备的设计。一位发言人说:“设备的这个弱点已经存在多年,消费者和制造商对其的认识都不足,加强认识是必须的”
公司承认任何人都可能会利用 USB Killer 去毁坏私人财物,但强调人们应该为自己的行动负责,而不是责怪工具制造者。在 FAQ 板块,公司写到:“一把锤子也能够被恶意用来毁坏个人设备,并造成不可恢复的伤害。恶意使用,USB Killer 也将会永久毁坏第三份设备”
有方法能够保护你的设备免受 USB Killer 攻击吗?该公司还推出了一款产品:Test Shield,USB Killer 套上 Test Shield 就能从一个危险的 U 盘变成普通 U 盘。所以,目前你只能靠自己了,不要随意丢下你的设备不管,也不要插入不明来源的 U 盘。此外,希望这个危险的 USB Killer 在未来真的能迫使企业采取整合保护性技术到他们的产品中。
希望最起码能在这个产品上贴上“危险物品”,“并非存储设备”的标签,让人们不会将其和普通 U 盘搞混,想象下,加入你的家人或朋友偶然好奇你桌上那个U盘是干嘛的,然后插进了电脑,哎呦喂!