USB 포트(USB ports) 는 환상적이지만 또한 전압이라는 독특한 취약점에 컴퓨터를 노출시킵니다. USB 포트는 몇 볼트의 전기만 처리하도록 설계 되었지만 USB 킬 스틱은 수백 볼트를 컴퓨터에 강제로 연결하여 내부의 모든 민감한 전기 구성 요소를 파괴합니다.
이것은 어떻게 하며, 당신은 그것을 사용해야 합니까?
USB 킬 스틱은 어떻게 작동합니까?
외부에서 USB 킬 스틱은 다른 USB 썸 드라이브처럼 보일 수 있습니다. 그러나 USB(USB) 킬 스틱 으로 작동하도록 모든 USB 장치를 수정할 수 있습니다 . USB 이온 공기 청정기는 (USB)USB 킬러 의 일반적인 위장입니다 . 실제 청정기에는 USB 킬러와 유사한 내부 구성 요소가 있기 때문입니다.
USB 킬(USB kill) 스틱 의 정확한 폼 팩터에 관계없이 모두 동일한 기본 방식으로 작동합니다. 장치는 USB(USB) 포트 에서 전원을 수신 하면 커패시터(capacitor) 라고 하는 전자 부품에 저장합니다 .
커패시터는 컴퓨터 내부 어디에서나 찾을 수 있는 일반적인 구성 요소입니다. 커패시터의 주요 역할은 전기장에 전기 에너지를 저장하는 것입니다. 일종의 저장탱크 라고 생각하시면 됩니다. (Think)저압의 작은 물방울이 탱크를 채웁니다. 그런 다음 고압 대홍수로 한 번에 모두 버리는 것을 포함하여 탱크를 얼마나 빨리 비울 것인지 선택할 수 있습니다.
USB 킬러 에서 일어나는 일입니다 . 커패시터는 저전압 USB 표준을 사용하여 채워진 다음 동일한 (USB)USB 연결 의 데이터 핀을 통해 고전압 전기를 다시 밀어 넣어 컴퓨터를 파괴합니다. 데이터 핀은 신호를 보내기에 충분한 소량의 전력만 사용하도록 설계되었습니다. 따라서 고전압 전원이 혼란을 일으키고 Magic Smoke 를 방출합니다 .
차세대 USB 킬러
USB 킬 스틱은 그다지 복잡한 장치는 아니지만 이를 판매하는 사람들은 새로운 기능을 추가하고 있습니다. 최신 모델에는 더 많은 방전량이 있으며 이제 USB-C 또는 Lightning 포트 보안을 우회하는 특수 전자 장치가 있습니다. 이러한 최신 연결 표준에는 훨씬 더 고급 전력 제한 제어 기능이 있으므로 구형 USB 킬 스틱은 최신 시스템에서 작동하지 않을 수 있습니다. 최신 USB 킬러는 이러한 장애물을 처리하고 더 많은 공격 모드를 제공합니다.
예를 들어 스마트폰에 대해 사용하거나 시간 지연을 사용하여 플러그를 꽂고 자리를 비운 다음 나중에 자리를 비웠을 때 장치가 자동으로 파괴되도록 할 수 있습니다.
새로운 USB(New USB) 킬 스틱에는 꺼진 상태에서도 장치를 파괴하는 내부 배터리가 있습니다. HDMI , DisplayPort , MicroUSB 등 을 통해 장치를 파괴할 수 있는 여러 어댑터를 얻을 수도 있습니다 . 최첨단 킬 스틱이 장난이 아니라고 해도 과언이 아닙니다.
USB 킬러를 사용하는 이유
USB 킬러를 만드는 사람들은 컴퓨터 장비가 전력 서지(power surges) 에 취약한지 여부를 테스트할 수 있다고 주장합니다 . 그러나 어떤 컴퓨터도 이 "테스트"를 견딜 수 없다는 점을 감안할 때 이것은 의미가 없습니다. 우리가 알 수 있는 한, USB 킬러는 침투 테스터가 이 목적으로 사용하지 않습니다.
USB 킬러 를 사용하는 진짜 이유 는 컴퓨터 장비를 빠르고 영구적으로 파괴하기 위해서입니다. 이 작업을 직접 수행하려는 시나리오가 있습니다. 예를 들어, 오래된 컴퓨터를 버리려고 하지만 다른 사람이 재사용하는 것을 원하지 않는 경우입니다. 그러나 USB 킬러는 특히 전문가가 드라이브에서 데이터를 복구할 수 있는 기계식 하드 드라이브의 경우 데이터를 파괴하는 신뢰할 수 있는 방법이 아닙니다.
데이터를 영구적으로 파괴하는 방법을 생각하고 있다면 데이터를 영구적 으로 파괴할 수 있는 도구를(tools that can permanently destroy your data) 살펴보십시오 . 드라이브를 영구적으로 지울 뿐만 아니라 계속 재사용할 수 있습니다.
USB 킬러로부터(Against USB Killers) 자신을 보호하는 방법
USB 킬 스틱 의 희생양이 되지 않도록 컴퓨터를 보호하고 싶을 것 입니다. 위에서 언급했듯이 최신 세대의 킬 스틱은 USB 포트 내에서 최신 안전 조치를 취하지 않습니다.
따라서 최상의 보호는 이러한 장치 중 하나가 컴퓨터에 삽입되지 않도록 하는 것입니다. 즉, 컴퓨터 주변의 물리적 보안이 적절해야 합니다. 당신이 없는 동안 당신이 모르는 사람이 지나가다가 당신의 컴퓨터에 물건을 꽂을 수 있다면 그것은 문제를 불러일으킬 것입니다.
권한이 없는 사용자로부터 컴퓨터를 보호하는 것은 방어의 일부이지만 충분하지 않습니다. 또한 알 수 없는 USB 장치를 컴퓨터에 넣지 않도록 해야 합니다. 예를 들어 USB 드라이브가 주변에 놓여 있는 것을 발견한 경우 컴퓨터에 연결하지 마십시오. USB 킬러가 심어졌거나 맬웨어가(have malware on it) 있을 수 있기 때문 입니다. USB 드라이브를 주변에 두는 것은 해커가 컴퓨터 시스템에 액세스할 수 있도록 시도되고 테스트된 방법입니다.
USB 포트 차단기(USB port blockers) 를 사용할 수도 있습니다 . 그러나 위에서 언급했듯이 새로운 USB 킬러는 올바른 어댑터가 있는 컴퓨터의 거의 모든 포트를 사용할 수 있습니다. 따라서 포트를 물리적으로 잠그려면 모든 포트를 잠궈야 합니다.
USB 킬 스틱 구입처
우리는 이러한 장치를 판매하는 직접적인 사이트로 연결되지 않지만, 당신이 그들을 찾기 위해 다크 웹 을 트롤링할 필요는 없습니다. (Dark Web)간단한 웹 검색을 통해 USB(USB) 킬 스틱 을 구입할 수 있는 곳을 정확히 알 수 있습니다 .
명시적으로 보호하고 테스트 샘플이 필요하지 않는 한 이러한 장치를 구입할 정당한 이유가 없으므로 이러한 장치를 권장할 수 없습니다. 다른 모든 사람들을 위해 비켜라.
USB 킬러(USB Killer) 사용의 결과
자신이 소유하지 않은 모든 것에 USB 킬러 장치 를 사용하는 경우 심각한 범죄를 저지르는 것입니다. 최소한 재산 파괴에 대한 책임은 귀하에게 있으며 데이터 또는 생산성 손실과 같은 기타 손해에 대해서도 책임이 있습니다.
USB 킬 스틱은 장난감이 아닙니다. 그들은 잘못된 손으로 수백, 수천 또는 수백만의 피해를 줄 수 있는 위험하고 파괴적인 장치입니다.
사악한 의도가 있더라도 USB 킬 스틱을 사용하는 것은 매우 위험합니다! 즉, 물리적으로 공격을 수행해야 합니다.
우리는 모든 사용자가 USB(USB) 킬 스틱 의 존재에 대해 아는 것이 중요하다고 생각 하지만 구매 또는 사용을 고려하기 전에 다시 한 번 생각하는 것이 좋습니다.
What Is a USB Kill Stick and Do You Need One?
USB ports are fantastic, but they also open up your computer to a peculiar vulnerability: voltage. While a USB port is designed to handle just a few volts of electricity, a USB kill stick forces hundreds of volts into your computer, destroying all the sensitive electrical components inside.
How does it do this, and should you ever use one?
How Does a USB Kill Stick Work?
From the outside, a USB kill stick can look like any other USB thumb drive. Although, you can modify any USB device to act as a USB kill stick. USB ionic air purifiers are a common disguise for USB killers since an actual purifier has internal components that look similar to a USB killer.
Regardless of the exact form factor of the USB kill stick, they all work in the same fundamental way. When the device receives power from the USB port, it stores it in an electronic component known as a capacitor.
Capacitors are a common component you’ll find everywhere inside your computer. The primary job of a capacitor is to store electrical energy in an electric field. Think of it as a sort of storage tank. A small trickle of low-pressure water fills up the tank. You can then choose how quickly you want to empty the tank, including dumping it all at once as a high-pressure deluge.
That’s what happens in a USB killer. The capacitors fill up using the low-voltage USB standard and then push high voltage electricity back through the data pins of the same USB connection, destroying the computer. The data pins are designed to take only a tiny amount of power, just enough to send signals. So high-voltage power wreaks havoc and releases the Magic Smoke.
Next Generation USB Killers
USB kill sticks aren’t very complicated devices, but folks who market them are adding new features. Newer models have higher discharge amounts and now have special electronics that bypass USB-C or Lightning port security. These more recent connection standards have much more advanced power limit controls, so older USB kill sticks may not work on newer systems. The latest USB killers take care of that obstacle and also have more attack modes.
For example, you can use them against smartphones or use a time delay so that you can plug it in, walk away and have the device self-destruct later when you’re gone.
New USB kill sticks have internal batteries that destroy devices even when they are turned off. You can also get several adapters that allow you to destroy devices via HDMI, DisplayPort, MicroUSB, and more. Suffice to say that cutting-edge kill sticks are no joke.
Why Use a USB Killer?
The people who make USB killers claim they can test whether computer equipment is vulnerable to power surges. However, this doesn’t make much sense, given that no computer can withstand this “test.” As far as we can tell, USB killers are not used for this purpose by penetration testers.
The real reason to use a USB killer is to quickly and irrevocably destroy computer equipment. There are scenarios where you might want to do this yourself. For example, if you’re going to throw away an old computer but don’t want anyone to reuse it. However, a USB killer wouldn’t be a reliable way to destroy data, especially in the case of mechanical hard drives, where data can still be recovered from the drive by a specialist.
If you’re thinking of a way to destroy data permanently, have a look at tools that can permanently destroy your data. Not only will they permanently wipe the drive, but you can still reuse it.
How To Protect Yourself Against USB Killers
You will want to protect your computer from falling victim to a USB kill stick. As mentioned above, the latest generation of kill sticks makes short work of the newest safety measures within USB ports.
Therefore, the best protection is to prevent one of these devices from ever being inserted into your computer. That means the physical security around your computer has to be adequate. If people you don’t know can walk by and plug stuff into your computer while you’re away, that’s an invitation for trouble.
Keeping the computer away from unauthorized users is part of the defense, but it’s not enough. You also need to refrain from putting unknown USB devices into your computer. For example, if you find a USB drive lying around, don’t plug it into your computer because it may be both a planted USB killer or have malware on it. Leaving USB drives around is a tried and tested method for hackers to gain access to computer systems.
You could also consider using USB port blockers. However, as we noted above, new USB killers can use almost any port on the computer with the correct adapter. So if you want to lock down ports physically, it will have to be all of them.
Where To Buy USB Kill Sticks
We aren’t linking to any direct sites that sell these devices, but you don’t have to go trawling the Dark Web to find them. A simple web search will show you exactly where you can buy a USB kill stick.
We cannot recommend these since there’s no legitimate reason to buy any of these devices unless you explicitly protect against them and need test samples. For everyone else, steer clear.
The Consequences of Using a USB Killer
If you use a USB killer device on anything you don’t own yourself, you’re committing a serious crime. At the very least, you’re liable for property destruction and quite likely for other damages such as loss of data or productivity.
USB kill sticks are not toys; they are dangerous and destructive devices that can cause hundreds, thousands, or even millions in damage in the wrong hands.
Even if you have nefarious intentions, using a USB kill stick is incredibly risky for you! It means that you have to perform the attack physically.
We think it’s vital that every user knows about the existence of USB kill sticks, but we also strongly advise that you think twice before you ever consider purchasing or using one.