lundi 5 octobre 2009

Dumper une Clé USB...en toute tranquilité

Dumper une clé USB (comprendre copier / coller le contenu du média amovible vers un répertoire cible) n'est pas nouveau. En effet, des traces remontent facilement en 2006 (Cf Secuobs) sur la possibilité de récupérer l'intégralité du contenu d'une clé USB:
  • Sans action manuelle, la copie est automatique et instantanée dès l'insertion de la clé USB
  • Silencieux aux antivirus...(qui a dit qu'on ne pouvait pas copier / coller des fichiers de sa clé USB !?)
  • Non visible, si ce n'est dans les processus lancés USBDumper.exe
Il n'en fallait pas plus pour qu'un programme soit initialement crée, à savoir USBDumper, aujourd'hui dans sa version 2.2.
La copie des fichiers se faisant obligatoirement dans le répertoire de lancement de USBDumper, et peut être à cause d'autres facteurs ralentissant le projet, USBDumper laissa sa place à USB HackSaw.
ce dernier embarque la fonction d'USBDumper en lui rajoutant plusieurs autres fonctionnalités. On peut citer par exemple l'envoi chiffré sur Email, FTP, etc du contenu du média amovible, l'installation automatique du programme sbs.exe à partir d'une clé U3 porteuse du Dumper, etc.

Pour aller plus loin, vous pouvez lire l'article original de la Team Hack5 http://wiki.hak5.org/wiki//USB_Hacksaw

Quelques précisions quant à la protection de vos clés USB:
  • Évitez les exécutions automatiques (fonction autorun)
  • Ne faites pas confiance aux fichiers présents sur une clé USB, n'hésitez pas à la scanner avec votre antivirus préféré
  • soyez vigilants avec les clés de type U3, leur possibilité d'embarquer des programmes autonomes permet de déclencher une exécution automatique de ces derniers. 
  • Au pire des cas, désactivez l'utilisation des connectiques USB...

Aucun commentaire:

Enregistrer un commentaire