Os tokens de segurança são processadores resistentes à violação. Discos flash USB são mídias de armazenamento. Essas coisas são, fundamentalmente, duas coisas diferentes. Você está comparando maçãs e laranjas.
Um token de segurança contém um segredo (chave privada, gerador de números aleatórios, etc.) que não pode ser removido (facilmente) do dispositivo. Essa resistência à violação é o motivo pelo qual o dispositivo (e, na verdade, todo um sistema baseado nesses dispositivos) possui propriedades de segurança. Você pode dizer, com um grau razoável de certeza, que os bits dentro do token de segurança só existem dentro desse token e não podem ser copiados para outros tokens / dispositivos.
Um disco flash USB (pelo menos, a grande maioria) não são elementos de processamento ativos. Eles não podem executar operações criptográficas (assinar uma mensagem, gerar o HMAC de uma mensagem, etc) e os bits que eles armazenam são, por padrão, fáceis de copiar.
Um invasor mal-intencionado (incluindo um computador comprometido, no caso de tokens de segurança fisicamente conectados ao computador) não pode roubar o segredo de um token de segurança (pelo menos, essa é a idéia).