Este hilo está vinculado con Encontré dos memorias USB en el suelo. ¿Ahora que? . El otro hilo incluye algunas consideraciones no técnicas, como la respuesta de innaM, que sugiere que el contenido no es de su incumbencia y que simplemente debe entregarlo para que lo devuelva al propietario, y la respuesta de Mike Chess, que menciona que la unidad podría contener gobierno secretos, documentos terroristas, datos utilizados en el robo de identidad, pornografía infantil, etc., que podrían ponerlo en problemas por tenerlo en su poder.
Otras respuestas en ambos hilos abordan cómo protegerse del malware mientras explora el contenido, pero esas respuestas no lo protegerán de un "USB asesino", un punto clave planteado en esta pregunta. No repetiré lo que está cubierto en otras respuestas, pero basta con decir que se aplican todos los consejos sobre cómo protegerse del malware (incluidos los patos de goma, que inyectan pulsaciones de teclas).
Valor y marca
Pero comenzaría con el punto de Christopher Hostage acerca de que las unidades flash son demasiado baratas para que valga la pena la molestia y el riesgo. Si el propietario no reclama la unidad y, después de considerar todas las advertencias, decide que solo debe intentar que sea segura y utilizable, comience considerando el valor de la unidad. Si es una unidad de baja capacidad, velocidad estándar, sin nombre de edad desconocida, puede reemplazarla por una nueva por unos pocos dólares. No conoces la vida restante en el disco. Incluso si lo restaura a una condición "fresca", ¿puede confiar en su confiabilidad o en la vida útil restante?
Lo que nos lleva al caso de una unidad no reclamada que es oficialmente suya, y:
- Es una unidad de marca de alta capacidad, alta velocidad de reconocida fiabilidad y rendimiento,
- parece estar en nuevas condiciones, quizás un producto lanzado recientemente, así que sabes que no puede ser muy viejo.
Un punto de estos criterios es que el disco realmente podría valer más que una cantidad trivial. Pero mi recomendación sería no meterse con nada más por una segunda razón. Como Journeyman Geek señala en un comentario, los patos de goma y los asesinos USB vienen en paquetes de aspecto común. El empaque de la marca es difícil de falsificar sin un equipo costoso, y la manipulación de un paquete de marca de manera indetectable es difícil. Por lo tanto, limitarse a unidades familiares de marca ofrece un poco de protección en sí mismo.
Conexión segura
La primera pregunta es cómo puede conectarlo físicamente a su sistema de manera segura si podría ser un USB asesino, y en eso me centraré.
Inspección de manejo
- La primera pista es la unidad, en sí misma. Hay estilos en miniatura que son básicamente el conector USB más el plástico suficiente para tener algo que agarrar para entrar y salir. Es probable que ese estilo sea seguro, especialmente si el plástico tiene el nombre de la marca.
- Las unidades de estilo de volteo son populares para los patos de goma, así que tenga especial cuidado con ellas.
- Si se trata de una memoria USB de tamaño estándar lo suficientemente grande como para contener hardware asesino, inspeccione la caja en busca de señales de que sea una falsificación o que haya sido manipulada. Si se trata del estuche original con la etiqueta de la marca, será difícil manipularlo sin dejar signos visibles con aumento.
Aislamiento electrico
El siguiente paso sería aislar la unidad de su sistema. Use un concentrador USB barato que esté dispuesto a sacrificar por el valor potencial de la memoria USB. Aún mejor, conecte en cadena varios centros. Los concentradores proporcionarán cierto grado de aislamiento eléctrico que podría proteger su computadora muy costosa de la unidad USB asesina "imprescindible".
Advertencia: no he probado esto y no tengo forma de saber el grado de seguridad que esto proporcionaría. Pero si va a arriesgar su sistema, podría minimizar el daño.
Como LPChip sugiere en un comentario sobre la pregunta, la única forma "segura" de probarlo es utilizando un sistema que considere desechable. Incluso entonces, considere que casi cualquier computadora que funcione tiene el potencial de ser útil. Una computadora antigua y con poca energía puede cargarse con una distribución de Linux liviana y residente en memoria y proporciona un rendimiento sorprendente para tareas rutinarias. A menos que esté recuperando una computadora de la papelera con el fin de probar la unidad flash, evalúe el valor de una computadora que funcione contra el valor de la unidad desconocida.