USBポート(USB ports)は素晴らしいですが、コンピュータに特有の脆弱性である電圧も発生させます。USBポートはわずか数ボルトの電気を処理するように設計されていますが、USBキル(USB)スティックは数百ボルトをコンピューターに押し込み、内部のすべての敏感な電気部品を破壊します。
これはどのように行われますか?これを使用する必要がありますか?
USBキルスティックはどのように機能しますか?
外から見ると、USBキルスティックは他のUSBサムドライブと同じように見えます。ただし、 USB(USB)キルスティックとして機能するように任意のUSBデバイスを変更できます。USBイオン空気清浄機は、実際の清浄機にはUSBキラーに似た内部コンポーネントがあるため、USBキラーの一般的な(USB)変装です(USB)。
USBキル(USB kill)スティックの正確なフォームファクターに関係なく、それらはすべて同じ基本的な方法で機能します。デバイスはUSB(USB)ポートから電力を受け取ると、コンデンサ(capacitor)と呼ばれる電子部品に電力を蓄えます。
コンデンサは、コンピュータ内のいたるところにある一般的なコンポーネントです。コンデンサの主な仕事は、電界に電気エネルギーを蓄えることです。一種の貯蔵タンクと考えてください。(Think)低圧の水の小さな滴がタンクを満たします。次に、高圧の大洪水として一度にすべてをダンプすることを含め、タンクを空にする速度を選択できます。
それがUSB(USB)キラーで起こることです。コンデンサは、低電圧USB規格を使用していっぱいになり、同じ(USB)USB接続のデータピンを介して高電圧の電気を押し戻し、コンピュータを破壊します。データピンは、信号を送信するのに十分なわずかな電力しか消費しないように設計されています。そのため、高電圧電源は大混乱を引き起こし、魔法の煙(Magic Smoke)を放出します。
次世代USBキラー
USBキルスティックはそれほど複雑なデバイスではありませんが、それらを販売する人々は新しい機能を追加しています。新しいモデルは放電量が多く、USB-CまたはLightningポートのセキュリティをバイパスする特別な電子機器を備えています。これらの最近の接続規格には、はるかに高度な電力制限制御があるため、古いUSBキルスティックは新しいシステムでは機能しない可能性があります。最新のUSBキラーはその障害を処理し、さらに多くの攻撃モードを備えています。
たとえば、スマートフォンに対してそれらを使用したり、時間遅延を使用して、プラグを差し込んだり、離れたりして、後で外出したときにデバイスを自己破壊させることができます。
新しいUSB(New USB)キルスティックには、電源がオフの場合でもデバイスを破壊するバッテリーが内蔵されています。HDMI、DisplayPort、MicroUSBなどを介してデバイスを破壊できるいくつかのアダプターを入手することもできます。最先端のキルスティックは冗談ではないと言えば十分です。
USBKillerを使用する理由
USB Killerを作成する人々は、コンピューター機器が電力サージ(power surges)に対して脆弱であるかどうかをテストできると主張しています。ただし、この「テスト」に耐えられるコンピュータがないことを考えると、これはあまり意味がありません。私たちが知る限り、USBキラーは侵入テスターによってこの目的に使用されていません。
USBキラーを使用する本当の理由は、コンピューター機器を迅速かつ取り返しのつかないほど破壊することです。これを自分で行いたいシナリオがあります。たとえば、古いコンピュータを捨てるが、誰にも再利用させたくない場合です。ただし、USB Killerは、データを破壊するための信頼できる方法ではありません。特に、専門家がドライブからデータを回復できる機械式ハードドライブの場合はそうです。
データを永久に破壊する方法を考えている場合は、データを永久に破壊できるツールをご覧ください(tools that can permanently destroy your data)。ドライブを完全にワイプするだけでなく、再利用することもできます。
USBキラー(Against USB Killers)から身を守る方法
USBキルスティックの犠牲になることからコンピュータを保護する必要があります。上記のように、最新世代のキルスティックは、USBポート内の最新の安全対策を短時間で実行します。
したがって、最善の保護は、これらのデバイスの1つがコンピュータに挿入されないようにすることです。つまり、コンピュータ周辺の物理的セキュリティは適切でなければなりません。あなたが知らない人があなたが離れている間に通りかかってあなたのコンピュータに何かを差し込むことができるなら、それはトラブルへの誘いです。
許可されていないユーザーからコンピューターを遠ざけることは防御の一部ですが、それだけでは十分ではありません。また、不明なUSBデバイスをコンピューターに挿入しないようにする必要があります。たとえば、USBドライブが横になっているのを見つけた場合は、それをコンピュータに接続しないでください。USBキラーが植えられているか、マルウェアが含まれて(have malware on it)いる可能性があります。USBドライブを置いておくのは、ハッカーがコンピュータシステムにアクセスするための実証済みの方法です。
USBポートブロッカー(USB port blockers)の使用を検討することもできます。ただし、前述のように、新しいUSB Killerは、適切なアダプターを使用して、コンピューター上のほぼすべてのポートを使用できます。したがって、ポートを物理的にロックダウンする場合は、すべてのポートである必要があります。
USBキルスティックを購入する場所
これらのデバイスを販売している直接サイトにはリンクしていませんが、ダークウェブ(Dark Web)をトロールして見つける必要はありません。簡単なWeb検索で、 USB(USB)キルスティックを購入できる場所が正確にわかります。
これらのデバイスから明示的に保護し、テストサンプルが必要でない限り、これらのデバイスを購入する正当な理由がないため、これらを推奨することはできません。他のすべての人にとっては、明確に操縦してください。
USBキラー(USB Killer)を使用した場合の結果
自分が所有していないものにUSBキラーデバイスを使用すると、重大な犯罪を犯していることになります。少なくとも、あなたは財産の破壊に責任があり、データの損失や生産性などの他の損害の可能性が非常に高いです。
USBキルスティックはおもちゃではありません。それらは危険で破壊的な装置であり、悪意のある人に数百、数千、さらには数百万の損害を与える可能性があります。
悪意がある場合でも、USBキルスティックを使用することは非常に危険です。これは、物理的に攻撃を実行する必要があることを意味します。
USBキルスティックの存在をすべてのユーザーが知っていることが重要だと思いますが、購入や使用を検討する前に、よく考えてみることを強くお勧めします。
What Is a USB Kill Stick and Do You Need One?
USB ports are fantastic, but they also open up your computer to a peculiar vulnerability: voltage. While a USB port is designed to handle just a few volts of electricity, a USB kill stick forces hundreds of volts into your computer, destroying all the sensitive electrical components inside.
How does it do this, and should you ever use one?
How Does a USB Kill Stick Work?
From the outside, a USB kill stick can look like any other USB thumb drive. Although, you can modify any USB device to act as a USB kill stick. USB ionic air purifiers are a common disguise for USB killers since an actual purifier has internal components that look similar to a USB killer.
Regardless of the exact form factor of the USB kill stick, they all work in the same fundamental way. When the device receives power from the USB port, it stores it in an electronic component known as a capacitor.
Capacitors are a common component you’ll find everywhere inside your computer. The primary job of a capacitor is to store electrical energy in an electric field. Think of it as a sort of storage tank. A small trickle of low-pressure water fills up the tank. You can then choose how quickly you want to empty the tank, including dumping it all at once as a high-pressure deluge.
That’s what happens in a USB killer. The capacitors fill up using the low-voltage USB standard and then push high voltage electricity back through the data pins of the same USB connection, destroying the computer. The data pins are designed to take only a tiny amount of power, just enough to send signals. So high-voltage power wreaks havoc and releases the Magic Smoke.
Next Generation USB Killers
USB kill sticks aren’t very complicated devices, but folks who market them are adding new features. Newer models have higher discharge amounts and now have special electronics that bypass USB-C or Lightning port security. These more recent connection standards have much more advanced power limit controls, so older USB kill sticks may not work on newer systems. The latest USB killers take care of that obstacle and also have more attack modes.
For example, you can use them against smartphones or use a time delay so that you can plug it in, walk away and have the device self-destruct later when you’re gone.
New USB kill sticks have internal batteries that destroy devices even when they are turned off. You can also get several adapters that allow you to destroy devices via HDMI, DisplayPort, MicroUSB, and more. Suffice to say that cutting-edge kill sticks are no joke.
Why Use a USB Killer?
The people who make USB killers claim they can test whether computer equipment is vulnerable to power surges. However, this doesn’t make much sense, given that no computer can withstand this “test.” As far as we can tell, USB killers are not used for this purpose by penetration testers.
The real reason to use a USB killer is to quickly and irrevocably destroy computer equipment. There are scenarios where you might want to do this yourself. For example, if you’re going to throw away an old computer but don’t want anyone to reuse it. However, a USB killer wouldn’t be a reliable way to destroy data, especially in the case of mechanical hard drives, where data can still be recovered from the drive by a specialist.
If you’re thinking of a way to destroy data permanently, have a look at tools that can permanently destroy your data. Not only will they permanently wipe the drive, but you can still reuse it.
How To Protect Yourself Against USB Killers
You will want to protect your computer from falling victim to a USB kill stick. As mentioned above, the latest generation of kill sticks makes short work of the newest safety measures within USB ports.
Therefore, the best protection is to prevent one of these devices from ever being inserted into your computer. That means the physical security around your computer has to be adequate. If people you don’t know can walk by and plug stuff into your computer while you’re away, that’s an invitation for trouble.
Keeping the computer away from unauthorized users is part of the defense, but it’s not enough. You also need to refrain from putting unknown USB devices into your computer. For example, if you find a USB drive lying around, don’t plug it into your computer because it may be both a planted USB killer or have malware on it. Leaving USB drives around is a tried and tested method for hackers to gain access to computer systems.
You could also consider using USB port blockers. However, as we noted above, new USB killers can use almost any port on the computer with the correct adapter. So if you want to lock down ports physically, it will have to be all of them.
Where To Buy USB Kill Sticks
We aren’t linking to any direct sites that sell these devices, but you don’t have to go trawling the Dark Web to find them. A simple web search will show you exactly where you can buy a USB kill stick.
We cannot recommend these since there’s no legitimate reason to buy any of these devices unless you explicitly protect against them and need test samples. For everyone else, steer clear.
The Consequences of Using a USB Killer
If you use a USB killer device on anything you don’t own yourself, you’re committing a serious crime. At the very least, you’re liable for property destruction and quite likely for other damages such as loss of data or productivity.
USB kill sticks are not toys; they are dangerous and destructive devices that can cause hundreds, thousands, or even millions in damage in the wrong hands.
Even if you have nefarious intentions, using a USB kill stick is incredibly risky for you! It means that you have to perform the attack physically.
We think it’s vital that every user knows about the existence of USB kill sticks, but we also strongly advise that you think twice before you ever consider purchasing or using one.