Encontrei este aparelho do lado de fora de uma escola primária, tentando identificar e devolver ao dono.
Quando está conectado a um Mac (porque sou louco), ele solicita um novo diálogo de teclado desconhecido.
O item é de plástico, de cor azul e aproximadamente em forma de chave. A extremidade estreita é um pequeno dongle USB que tem uma 'língua' laranja dentro. Não tenho certeza do que a cor laranja designa no USB.
Texto nas laterais do metal:
Parte de trás:
- CAN ICES-3(B)/NMB-3(B)
- AMAZÔNIA EU L-1855
- LUXEMBURGO
- D33724 RoHS
Lado esquerdo:
- G3Q0W907
- 93120H1K
Lado direito:
- MODELO NO. U05U83
- MONTADO NOS EUA
É um token de segurança da Amazon: https://fccid.io/RR-E48-U05U83
Então envie para a Amazon. Um motorista de entrega provavelmente perdeu.
De acordo com esta página é um Zukey que é a chave de segurança.
NUNCA conecte um USB que você encontrou em algum lugar em um computador que seja importante. Os USBs podem ter um firmware malicioso que infecta seu computador no momento em que você o conecta. Isso é igualmente preciso para cabos USB . Qualquer coisa com uma interface USB é suscetível.
Em outra nota, a cor. Você pode estar familiarizado com plugues pretos e azuis e se perguntar o que significa laranja? Cabe ao fabricante decidir porque as cores da porta USB e do conector não são aplicadas na especificação USB e os fabricantes podem colori-los como desejarem.
Parece que eles decidiram colorir todo o laranja do Zukey.
Duas opções:
ou
"Teclas úteis" (que podem ser enviadas alguns segundos, minutos, horas após o dispositivo ter sido conectado) podem ser comandos para assumir o controle da máquina, abrir um túnel SSH ou outra conexão de controle remoto de rede, baixar ou até mesmo digitar malware , faça coisas engraçadas para incomodá-lo - ou apenas balance o ponteiro do mouse para que a máquina nunca ative o protetor de tela/bloqueio de tela.
Uma das maneiras mais populares de entregar um "cavalo de tróia" na porta USB do computador de alguma empresa é deixá-lo cair no estacionamento. Ou, se você for um visitante ou responsável pela manutenção HVAP que tem permissão de acesso temporário a um data center, você mesmo pode conectá-lo quando seu guarda estiver distraído.
Essas coisas também podem ser usadas para atividades não maliciosas, como realizar trabalho repetitivo que não pode ser automatizado de outra forma.
No entanto, o material dentro do seu dispositivo não parece um desses dispositivos baseados em "Rubber Ducky" ou Arduino Leonardo.