短い答え:いいえ長い答え:はい
短い答え:いいえ
これは何?
他の人がすでに指摘したように、それはどこにもドライブとして現れません。しかし、それでも明らかに何かをしている。これは何ですか?
このデバイスは、USB Webkeyと呼ばれるものです。それらは、一部の企業がマーケティングに使用する安価なデバイスです。これらは、製造時にロードされるデータを含む非常に少量のストレージ、少量のロジック、およびUSBコネクタで構成されます。
USBストレージデバイスではありませんか。
どのように機能しますか?
コンピューターに接続すると、デバイスはキーボードのように表示されます。接続されると、デバイスの少量のストレージに保存されているキーボードストロークを盲目的に発行し始めます。依存する前提を変更することにより、USB Webkeysを台無しにすることができます。たとえば、Webブラウザをアンインストールまたは移動して特定の場所で使用できるようにしたり、キーボードレイアウトを変更したりして、OSがキーストロークを異なる方法で解釈するようにします。
なぜプログラムできないのですか?
デバイスはコンピューターには単純なキーボードのように見えるため、ストレージをコンピューターに接続するだけではストレージの内容を上書きすることはできません。
セキュリティ上の懸念
USB Webkeyを接続することにより、パスワードを必要とするものを除いて、作成者がコンピューター上で必要なことを何でも実行できるようになります。悪意のある作成者は、セキュリティホールを利用してマルウェアをインストールするようにプログラムする可能性があります。悪意のある作成者がターゲットのコンピューターパスワードを事前に把握できた場合、それをwebkeyにプログラムし、さらに制御することができます。
しかし、それを再プログラムすることはできないので、会社からwebkeysをプラグインするだけなら、大丈夫だと思いますよね?
上手....
長い答え:はい
USBインターフェースを介してデバイスを再プログラムすることはできませんが、デバイスは少し落ち着いた低レベルのノウハウで再プログラムできます。デバイスを分解することにより、EEPROMチップに物理的にアクセスできます。そこからワイヤをはんだ付けしてプローブハードウェアに接続し、再プログラミングを開始できます。逆アセンブルを逆にすると、ハッキングされたUSBキーで入札できるようになります。
ボトムライン
これらは、USBシステムのきちんとしたハックです。しかし、システムへのアクセスはユーザーにとって潜在的に危険であり、基本的な配線スキルを持っている悪意のあるハッカーにとっては価値があります。
これらのものをコンピューターに接続しないでください。これを自問してください:あなたは、American Expressまたはコンピューターを制御する他の会社を信頼していますか?元の作成者が正当であっても、デバイスが改ざんされていないかどうかを知る方法はありません。必要な場合は、あとがきを消去できるコンピューターを使用してください。