Perigo! As respostas existentes fazem parecer que a desativação de autorun.inf
torna perfeitamente seguro inserir pen drives não confiáveis. Isso é falso .
Primeiro, uma vez que um invasor pode executar código em sua máquina, ele não é mais sua máquina e tudo pode acontecer. Uma possibilidade (se você estiver executando como administrador, ou se o vírus aproveitar uma vulnerabilidade de elevação de privilégio) é que ele reescreve seu setor de inicialização.
Na era de ouro dos vírus da unidade flash, eles na verdade se espalharam, reescrevendo o autorun.inf
de novas unidades. Há também a possibilidade, no entanto, de modificar programas ou documentos na unidade para fazer coisas ruins. Mais uma vez, quando você executa um programa mal-intencionado, é efetivamente o fim do jogo; não importa como começou a funcionar.
A maneira mais traiçoeira de seqüestrar flash drives, no entanto, é reescreva seu firmware . Vários modelos de drives flash suportam reflashing, e isso pode ser feito automaticamente com um pouco de esforço por parte do criador de vírus. Alterações no firmware podem fazer com que o dispositivo USB seja enumerado como um teclado e digite coisas no computador que resultam na execução de coisas ruins. ( Windows + R , http://dubious.bad/pwn.exe
, Introduzir alguém?) Existem dispositivos no mercado especificamente projetados para permitir isso, mas o reflashing pode se tornar bons dispositivos ruins.
Portanto, sim, não há autorun.inf
de formas de os vírus da unidade flash estragarem o seu dia.