Недавно я получил USB-накопитель, который выглядит как кредитная карта в качестве продвижения. Часть диска выдвигается, чтобы подключить его. Когда вы подключаете его, он открывает диалоговое окно запуска и открывает URL-адрес веб-страницы American Express.
Я смог найти его в диспетчере устройств:
Но я не знаю, что еще делать? Есть ли способ, которым я могу преобразовать это в обычный старый USB-накопитель? Или еще лучше, могу ли я изменить команду, которая запускается при вставке в компьютер?
Довольно круто, да? Слава American Express за создание крутого маркетингового устройства! (Это я могу, надеюсь, взломать!)
usb
usb-flash-drive
Джон Бубриски
источник
источник
Ответы:
Откройте свойства устройства и опубликуйте VID и PID устройства (vendorID и partID).
Диспетчер устройств -> Свойства -> «Вкладка Сведения» -> «Идентификатор экземпляра устройства» в раскрывающемся списке.
Это должно быть что-то вроде:
HID\VID_1532&PID_000D\6&28F03F61&0&0000
(в данном случае это мышь Razer)VID и PID (в идеале) уникальны, поэтому они должны позволить вам определить, кто сделал аппаратное обеспечение интерфейса USB, если только это не очень дешевый китайский продукт. Я бы предположил, что что-то вроде этого, интерфейс USB будет интегрирован в любой микропроцессор, который у них там есть (он дешевле), так что знание устройства будет началом.
http://www.linux-usb.org/usb.ids Имеет довольно обширный список идентификаторов. Если нет, поищите в Google
VID_<number>
и посмотрите, что вы получите.(Опубликуйте это и дайте нам знать тоже! Мне любопытно.)
источник
Pro Keyboard [Mitsumi, A1048/US layout]
. Похоже, они подделывают чужие VID и PID. Если не считать того, что на самом деле разбирается, чтобы взглянуть на чип внутри, я думаю, вам не повезло.VID_05ac
иPID_6662
. PID 6662, похоже, нигде не отображается.Вы могли бы перепрограммировать его, если а) у него была память, которую можно перепрограммировать, и б) вы знали протокол для доступа к нему. Но правда, вероятно, в том, что он просто эмулирует клавиатуру и «нажимает» кнопки, необходимые для управления Windows, фактически не имея никаких мозгов.
источник
Он состоит из контроллера Cypress PSoC в сочетании с последовательным EEPROM 24c02.
Eeprom содержит данные, относящиеся к избранному веб-сайту, в то время как uController берет на себя все протоколы USB и другую связь с ПК. Он извлекает данные из eeprom и отправляет их в буфер клавиатуры вашего ПК.
С помощью простой программы PonyProg вы можете читать и изменять содержимое eeprom.
источник
Это может быть USB-накопитель. Есть некоторые диски размером с кредитную карту, доступные как это . Цены предполагают, что они не будут отдавать их, хотя. Это один выглядит так же , как тот , который вы с печатью сделали противоположный путь вверх. Googling MMI 1028FMS найдет множество сайтов с одинаковым изображением и текстом. Ни у кого из них нет цен. Я думаю, что это может сделать Hongkong Dazhihui Electronics .
Я думаю, что Игнасио прав. Это не USB-накопитель, а более дешевый продукт в той же упаковке.
источник
Эта статья выглядит многообещающе:
Взлом USB-ключей
источник
Короткий ответ: нет Длинный ответ: да
Краткий ответ: нет
Что это за вещь?
Как уже отмечали другие, это нигде не отображается как диск. Но все же он явно что-то делает. Что это за вещь?
Это устройство называется USB Webkey . Это дешевые устройства, которые используются некоторыми компаниями для маркетинга. Они состоят из очень небольшого объема памяти с данными, которые загружаются при изготовлении, небольшого количества логики и разъема USB.
Разве это не USB-накопитель.
Как это работает?
При подключении к компьютеру устройство выглядит как клавиатура. После подключения он начинает слепо выполнять нажатия клавиш, которые хранятся в небольшом объеме памяти устройства. Вы можете заставить USB Webkeys облажаться, изменив допущения, на которые оно полагается. Например, при удалении или перемещении веб-браузера он должен быть доступен в определенном месте или при изменении раскладки клавиатуры, чтобы ОС по-разному интерпретировала нажатия клавиш.
Так почему я не могу запрограммировать это?
Поскольку устройство представляется компьютеру как простая клавиатура, невозможно переопределить содержимое хранилища, просто подключив его к компьютеру.
Проблемы безопасности
При подключении в USB Webkey, вы фактически позволяет создателю сделать что - либо он хочет на вашем компьютере не хватает что - нибудь , что требует пароля. Создатель вредоносного ПО может запрограммировать его на использование дыр в безопасности для установки вредоносного ПО. Если злоумышленник может заранее определить пароль компьютера цели, он может запрограммировать его в веб-ключе и получить еще больший контроль.
Но так как мы не можем перепрограммировать его, если мы подключим только веб-ключи от компаний, мы узнаем, что у нас все в порядке, верно?
Что ж....
Длинный ответ: да
Даже если вы не можете перепрограммировать устройство через интерфейс USB, устройство может быть перепрограммировано с небольшим отрезвляющим и низкоуровневым ноу-хау. Разобрав устройство, вы можете получить физический доступ к микросхеме EEPROM. Оттуда вы можете припаять провода, чтобы подключить их к некоторому оборудованию датчика и начать перепрограммирование. Просто отмените разборку, и теперь у вас есть взломанный USB-ключ, готовый сделать вашу ставку.
Нижняя линия
Эти вещи - аккуратный взлом системы USB. Но доступ, который они предоставляют к системам, потенциально опасен для пользователей и ценен для злоумышленников, которые имеют некоторые базовые навыки по электромонтажу.
Не подключайте эти вещи к своему компьютеру. Задайте себе вопрос: доверяете ли вы American Express или любой другой компании, которая контролирует ваш компьютер? Даже если первоначальный создатель является законным, у вас нет возможности узнать, не было ли подделано устройство. Если необходимо, используйте компьютер, который вы можете стереть после слов.
источник
Я провел небольшое исследование по этому вопросу и обнаружил, что существуют разные типы. Сложные, которые можно взломать в том смысле, что вы можете, например, изменить URL, но также и дешевые, которые жестко запрограммированы.
В последнем случае не все потеряно: вы можете использовать инструмент перенаправления (например, этот: http://requestly.in/ ) и очень легко перенаправить страницу на любую страницу по вашему выбору.
Есть ключи, которые используют такой же механизм. Теперь я использую свою педаль для запуска чайного таймера ( https://www.google.com/search?q=timer+3+minutes ).
Так что теперь я буквально попираю логотип компании, которая разрушает окружающую среду такими электронными отходами ;-)
источник