新USB 數據線可關閉或抹去被盜Linux 筆記本上的信息
一位軟件工程師設計了一種所謂的USB“kill cable”,當你的設備在公園,購物中心和網吧等公共場所從桌子上或膝蓋上被盜時,其可作為一個dead man’s switch來關閉或抹去你的Linux筆記本電腦上的信息。
其名為 BusKill,由佛羅里達州奧蘭多市的軟件工程師兼Linux系統管理員Michael Altfield設計。
設計想法是將BusKill 數據線的一端連接到Linux 筆記本電腦,另一端連接到皮帶。當有人將筆記本電腦從膝上或桌子上拉動時,USB 數據線會從筆記本電腦上斷開連接並觸發udev 腳本[1、2、3],該腳本會執行一系列預設操作。
這些操作可能很簡單,例如激活屏幕保護程序或關閉設備(強迫小偷在訪問任何數據之前繞過筆記本電腦的身份驗證機制),但是該腳本也可以配置為抹去設備信息或刪除某些文件夾(以防止小偷檢索任何敏感數據或訪問安全的業務後端)。
Altfield 表示,“在公共場所使用筆記本電腦時,我們會盡力提高OpSec 的使用率,例如使用良好的VPN 提供商,2FA 和密碼數據庫自動填充,以防止網絡或基於肩膀的竊聽。但是即使那樣,在您進行身份驗證之後,總會存在有人竊取您的筆記本電腦的風險!”
不過目前為止,Altfield暫時不會出售現成的BusKill數據線。Linux IT專家在其網站上發布了有關每個人如何構建自己的BusKill數據線的說明。
基本組件包括USB 閃存驅動器(可以為空,無需在其上存儲任何數據),將BusKill 數據線連接到皮帶上的安全扣鎖匙扣,USB 磁性分離適配器以及實際的USB 數據線。
價格範圍從20 美元到45 美元不等,具體取決於設備所需的BusKill 配置及其組件的堅固性。
此外,Altfield 還列出了兩個示例udev 腳本。一個通過激活屏幕保護程序來鎖定設備,而第二個則關閉筆記本電腦。
用戶將需要構建自己的腳本來抹去數據或刪除敏感文件夾,因為這些腳本將取決於他們要刪除的數據的位置和類型。
參考消息:https://www.zdnet.com/article/new-usb-cable-kills-your-linux-laptop-if-stolen-in-a-public-place/