Respuesta corta: No Respuesta larga: Sí
Respuesta corta: no
¿Que es esta cosa?
Como otros ya han señalado, no aparece como un disco en ningún lado. Pero, sin embargo, claramente está haciendo algo. ¿Qué es esta cosa?
Este dispositivo es lo que se llama USB Webkey . Son dispositivos de fabricación barata que algunas empresas utilizan para la comercialización. Consisten en una cantidad muy pequeña de almacenamiento con datos que se cargan en la fabricación, una pequeña cantidad de lógica y un conector USB.
¿No es un dispositivo de almacenamiento USB?
¿Como funciona?
Cuando se conecta a una computadora, el dispositivo aparece como si fuera un teclado. Una vez conectado, comienza a emitir ciegamente las pulsaciones del teclado que se almacenan en la pequeña cantidad de almacenamiento del dispositivo. Puede hacer que USB Webkeys se arruine cambiando los supuestos en los que se basa. Por ejemplo, al desinstalar o mover el navegador web se esperaba que estuviera disponible en una determinada ubicación o cambiar la distribución del teclado para que el sistema operativo interprete las teclas de manera diferente.
Entonces, ¿por qué no puedo programarlo?
Como el dispositivo aparece en la computadora como un simple teclado, no hay forma de anular el contenido del almacenamiento simplemente enchufándolo a una computadora.
Preocupaciones de seguridad
Al conectar una llave web USB, efectivamente está permitiendo que el creador haga lo que quiera en su computadora, menos cualquier cosa que requiera una contraseña. Un creador malicioso podría programarlo para aprovechar los agujeros de seguridad para instalar malware. Si un creador malicioso es capaz de averiguar de antemano la contraseña de la computadora del objetivo, podría programarla en la webkey y obtener aún más control.
Pero como no podemos reprogramarlo, si solo conectamos webkeys de compañías, reconocemos que estamos bien, ¿verdad?
Bien....
Respuesta larga: sí
Aunque no puede reprogramar el dispositivo a través de la interfaz USB, el dispositivo se puede reprogramar con un poco de conocimiento sobrio y de bajo nivel. Al desmontar el dispositivo, puede obtener acceso físico al chip EEPROM. Desde allí, puede soldar cables para conectarlo a algún hardware de sonda y comenzar a reprogramarlo. Simplemente invierta el desmontaje y ahora tiene una llave USB pirateada lista para hacer su oferta.
Línea de fondo
Estas cosas son un buen truco del sistema USB. Pero el acceso que se les otorga a los sistemas es potencialmente peligroso para los usuarios y valioso para los hackers maliciosos que tienen algunas habilidades básicas de cableado.
No conecte estas cosas a su computadora. Pregúntese esto: ¿Confía en American Express o en cualquier otra compañía con control sobre su computadora? Incluso si el creador original es legítimo, no tiene forma de saber si el dispositivo no ha sido manipulado. Si es necesario, use una computadora que pueda borrar las palabras posteriores.