Warum es keine schlaue Idee ist, einen gefundenen USB-Stick auszulesen

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

PC-John

Stammgast
Einen gefunden USB-Stick "anzuschauen" ist grundsätzlich nichts Böses.
Es könnte ja sein, dass man diesen dem Verlierer zurückgeben möchte ...

Gezielt verseuchte Sticks liegen zu lassen ist eine logische Folge von Internet-Kriminalität.
Da wird alles versucht, und mit immer raffinierteren Tricks, um an User-Daten heranzukommen.
Das Social-Re-Engineering ist eine beliebte Masche dazu, und seit Jahrzehnten immer wieder erfolgreich.

Für den vorliegenden Fall der verseuchten USB-Sticks würde ich wünschen:

Gibt es hier in der Community jemand, welcher einen USB-Stick bauen kann, mit folgenden Möglichkeiten:
(als Basis: "USB-Stick mit gehärtetem Browser", welcher für E-Banking propagiert wird)

- Bootbar mit Win-10
- wenn die Maschine gebootet ist, kann nur ein oder mehrere weitere USB-Ports angesprochen werden
- eine CD schreiben sollte möglich sein (ein CDBurnerXP würde völlig reichen)
- ebenso soll ein Standard-Browser für Internetzugriffe lauffähig sein, es gibt immer wieder URL's, welche vom Antivirus als "gefährlich" erkannt werden, es bei weitem aber nicht sind
- auf diesem weiteren USB-Port soll ein verseuchter Stick gesteckt werden können, ohne dass dieser irgendwelche Zugriffe ausführen kann
- die Harddisk(s) und ein allfälliges LAN können nicht angesprochen werden
- soll ab dem verseuchten Stick trotzdem noch eine Datei wegkopiert werden, dann nur auf eine CD oder einen dritten USB-Port
- Nach dem Einsatz dieses speziellen USB-Sticks muss die Maschine neu gebootet werden

Mit so einem Stick sollte es möglich sein, jedwelche Sticks auszulesen, ohne die eigene Maschine zu verseuchen.
Und auch kritische URL's können damit besucht werden.

PC-John
 

TheCrake

Mitglied
In der heutigen Zeit kann ich nicht verstehen wie jemand einen gefundenen USB-Stick an seinen PC anschliesst. Bei den ganzen Daten die einem dadurch zerstört oder geklaut werden können ist es einfach unverständlich.
Gebt den gefundenen USB-Stick doch einfach beim Fundbüro ab wenn da wirklich wichtige Daten drauf sind wird der, der ihn verloren hat da mit sicherheit auch nachfragen ob er abgegeben worde.
 

PC-John

Stammgast
Einfach im Fundbüro abgeben, in welchem denn?
Warten an einem fremden Ort, bis die Gemeindeverwaltung wieder geöffnet hat?
Oder einfach dort in den Briefkasten werfen, und nach mir die Sinthflut?
Soll sich das Fundbüro mit dem vermeintlichen Eigentümer herumschlagen.

Und weiss man denn auch sofort, wo man gerade den Stick verloren hat?
Und wenn so ein Stick ganz gezielt "verloren" ging?

Die Ausführung von TheDrake greifen meiner Ansicht nach viel zu kurz, die Realität sieht anders aus.
Was vor 30 Jahren vielleicht noch praktiziert wurde, ist heute möglicherweise völlig überholt.

Pardon, PC-John
 
Oben