Resposta curta: Não Resposta longa: Sim
Resposta curta: Não
O que é esta coisa?
Como outros já observaram, ele não aparece como uma unidade em lugar algum. Mas, no entanto, está claramente fazendo alguma coisa. O que é isso?
Este dispositivo é chamado de Webkey USB . São dispositivos de baixo custo e usados para marketing por algumas empresas. Eles consistem em uma quantidade muito pequena de armazenamento com dados carregados na fabricação, uma pequena quantidade de lógica e um conector USB.
Não é um dispositivo de armazenamento USB.
Como funciona?
Quando conectado a um computador, o dispositivo aparece como se fosse um teclado. Uma vez conectado, ele começa a emitir às cegas as teclas do teclado armazenadas na pequena quantidade de armazenamento do dispositivo. Você pode fazer com que as Webkeys USB estraguem, alterando as suposições em que se baseia. Por exemplo, desinstalando ou movendo o navegador da Web, ele esperava estar disponível em um determinado local ou alterando o layout do teclado para que o sistema operacional interprete as teclas de maneira diferente.
Então, por que não posso programá-lo?
Como o dispositivo aparece no computador como um teclado simples, não há como substituir o conteúdo do armazenamento simplesmente conectando-o ao computador.
Preocupações com segurança
Conectando um Webkey USB, você está efetivamente permitindo que o criador de fazer qualquer coisa que quiser em seu short computador de qualquer coisa que requer uma senha. Um criador mal-intencionado pode programá-lo para aproveitar as brechas de segurança na instalação de malware. Se um criador mal-intencionado for capaz de descobrir a senha do computador de destino com antecedência, poderá programá-la na webkey e obter ainda mais controle.
Mas como não podemos reprogramar, se apenas conectarmos webkeys de empresas, reconheceremos que estamos bem, certo?
Bem....
Resposta longa: Sim
Mesmo que você não possa reprogramar o dispositivo por meio da interface USB, ele pode ser reprogramado com um pouco de conhecimento sério e de baixo nível. Ao desmontar o dispositivo, você pode obter acesso físico ao chip EEPROM. A partir daí, você pode soldar os fios para conectá-lo a algum hardware da sonda e começar a reprogramar. Basta inverter a desmontagem e agora você tem uma chave USB hackeada pronta para fazer sua licitação.
Bottom Line
Essas coisas são um truque simples do sistema USB. Mas o acesso concedido aos sistemas é potencialmente perigoso para os usuários e valioso para hackers mal-intencionados que possuem algumas habilidades básicas de fiação.
Não conecte essas coisas ao seu computador. Pergunte a si mesmo: Você confia na American Express ou em qualquer outra empresa com controle sobre o seu computador? Mesmo que o criador original seja legítimo, você não tem como saber se o dispositivo não foi violado. Se necessário, use um computador que você possa limpar após o uso.