tl; dr: Faire quelque chose de radical, comme utiliser un PC ou un appareil "graveur" que vous utiliserez une fois pour lire la clé USB, puis vous en débarrasser est une façon (presque) totalement à toute épreuve de voir ce qu'il y a sur le bâton. Mais aller à de tels extrêmes tout en enquêtant est exagéré et un peu idiot. Sauf là où ce n'est pas le cas.
Croyez-le ou non, il existe un moyen presque infaillible d'examiner une telle clé USB. Etape par étape:
-
Trouvez sur Internet un ordinateur portable / netbook super vieux, super bon marché, mais qui fonctionne encore d'une manière ou d'une autre et achetez-le. (Toute tablette assez grande pour avoir un port USB de taille normale et avec un système d'exploitation qui peut utiliser un stockage externe sur ce port USB fonctionne également.)
-
Alternative # 1: Si, cependant , vous vous souciez également de ne pas potentiellement infecter la clé USB en la branchant sur un appareil précédemment possédé dont l'historique de sécurité est inconnu, vous pourriez tout aussi bien pour, par exemple, un fond de 60 $ la nouvelle tablette Windows avec un port USB complet. (Ils ne sont pas difficiles à trouver sur Newegg, Amazon, eBay, etc. et via des sites comme Dealnews.) Le matériel de base le moins cher a sa place.
-
Alternative n ° 2: Si vous voulez économiser un peu d'argent et que vous avez déjà un ancien appareil de merde &, vous seriez heureux de vous sacrifier dans le but de découvrir ce qu'il y a sur cette clé USB, vous pouvez certainement emprunter cette voie à la place. Cependant, il est évident que vous voudriez vous assurer qu'il n'y aurait absolument aucune donnée personnelle (ou professionnelle) dessus avant de le faire. Avec un PC équipé d'un disque dur classique, vous pouvez très probablement y parvenir en l'essuyant avec un programme de démarrage qui écrase chaque bit d'espace sur le disque avec des données aléatoires plusieurs fois, puis en réinstallant le système d'exploitation de votre choix. Probablement. D'autre part, si vous souhaitez utiliser un appareil doté d'un stockage SSD....
-
Lorsque le colis contenant votre appareil arrive, prenez-le, un câble de charge approprié que vous êtes prêt à sacrifier (vous verrez pourquoi dans une minute) et faites un voyage vers un endroit qui a des prises de courant mais soit (a) aucune disponibilité de réseau sans fil ou (b) au moins aucun réseau sans fil auquel vous vous êtes déjà connecté auparavant et auquel vous ne pourrez probablement jamais vous connecter à l'avenir. (Une Panera ou un Starbucks de l'autre côté de la ville qui est loin de votre manière nominale fonctionne très bien). Juste pour couvrir le cas hypothétique où certains logiciels malveillants de niveau NSA super ultra sophistiqués présents sur la clé USB infectent votre appareil, puis commencent à utiliser ses radios de manière autonome pour essayer de briser les réseaux Wi-Fi, Bluetooth, etc. autour de lui. Bonus de paranoïa: laissez également à la maison tous les autres appareils électroniques qui disposent de tout type de connectivité sans fil. (Oui, y compris votre smartphone. Je sais qu'il est difficile d'être séparé, mais une seule fois.)
-
Lorsque vous arrivez à votre emplacement, déballez et branchez votre nouvel appareil . Attendez qu'il se recharge un peu.
-
Allumez votre appareil, attendez qu'il démarre et branchez votre clé USB suspecte. Jetez un œil à tout ce qui s'y trouve, à sa structure de fichiers, quelles que soient les caractéristiques que vous aimez. Si vous êtes dans un endroit qui dispose d'un wifi public, connectez-vous et récupérez des outils sur Internet (si votre ancien morceau de ferraille installera &, exécutez-les) et regardez de plus près. Ne faites absolument rien d'autre avec l'appareil.
-
Lorsque vous avez satisfait votre curiosité, prenez votre appareil et votre chargeur, allez dans un champ quelque part à proximité , et donnez-leur un bel envoi final en reconstituant cette scène depuis Officespace. (Alerte: vidéo YouTube à lecture automatique, avec probablement un langage NSFW. Duh.)
-
Faites ce que vous avez décidé de faire avec la clé USB & des données dessus.
(D'accord, si vous êtes fier de ne pas être un gaspillage excessif et / ou irresponsable de l'environnement, au lieu de détruire votre appareil / PC "brûlé" de manière amusante, vous pouvez le recycler, le donner à une association caritative ou le vendre pour un Dommage. Si vous optez pour l’une ou l’autre des deux dernières voies, devez-vous dire au destinataire exactement pourquoi vous vous débarrassez de l’appareil? Eh bien, appelons peut-être cela une question de cybermoralité pour un autre jour. The End.
Eh bien, d'accord, je suis un peu facétit. Mais seulement un peu. Le fait demeure que si nous parlons d'examiner un périphérique USB avec un risque de sécurité (presque) nul, la seule vraie option est de le brancher sur un système qui (a) ne contient absolument aucune information sensible de votre part, (b) vous êtes prêt sacrifier si l'USB s'avérait être un élément électriquement malveillant, (c) vous ne l'utiliserez plus jamais à des fins qui nécessitent de faire confiance à sa sécurité, et (d) ne pourrez pas physiquement vous connecter à aucun réseaux ou autres appareils pour propager toute infection malveillante qu'il pourrait obtenir à partir de la clé USB douteuse. (Ou pour rechercher des informations sensibles qui pourraient résider sur ces appareils et / ou réseaux.)
En d'autres termes, un ordinateur «graveur» est votre meilleur choix. Si vous voulez vraiment, vraiment, vraiment examiner le disque avec une sûreté / sécurité presque * parfaite, c'est.
Maintenant, si nous parlons simplement d'examiner la clé USB avec un degré de sûreté / sécurité "très probablement assez bon, compte tenu des considérations pratiques", la suggestion de @Chris H ci-dessus est bonne: prenez un PC de bureau ou un ordinateur portable (que vous pouvez réellement ouvrir / entretenir sans outils professionnels), retirez le (s) lecteur (s) de stockage, démarrez à partir d'un CD / USB OS que vous préférez et branchez la clé USB suspecte / intrigante. Y a-t-il encore une petite chance que l'USB contienne des logiciels malveillants sophistiqués qui pourraient s'exécuter lorsque vous branchez la clé USB puis flasher le BIOS / UEFI de votre machine, ou flasher un autre micrologiciel inscriptible contenu dans des éléments tels que votre carte vidéo, votre carte réseau, votre Contrôleurs USB, etc.? Oui. (Bien qu'à l'heure actuelle, tout ce qui concerne les attaques BIOS / UEFI reste très rare dans la nature. Et même les logiciels malveillants BIOS ou UEFI doivent être écrits spécifiquement pour l'implémentation du fabricant / de la version utilisée dans une machine ciblée.) L'élément qui semble être une clé USB sera en réalité un tueur d'USB qui brûlera électriquement votre carte mère? Eh bien ... théoriquement, oui. Mais les probabilités que l'une ou l'autre de ces choses soit vraie - en particulier l'USB-killer - sont fortement en votre faveur. Pour paraphraser un bon point que vous avez soulevé dans votre question, la plupart du temps, une vieille clé USB n'est qu'une simple vieille clé USB.
À moins que vous, votre employeur, sur une autre entité dont vous faites partie ne puisse être considéré comme une cible de très grande valeur par un attaquant sophistiqué, c'est-à-dire. Ensuite, tous les paris sont ouverts. Et dans ce cas, une méthode alambiquée de sécurité par-dessus tout comme celle ci-dessus pourrait en fait être la seule appropriée.
* Bien sûr, la sécurité "parfaite" n'existe pas. Mais la sécurité "presque parfaite" est suffisamment proche pour nos objectifs ici.