Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Gefährliche USB-Sticks: Bomben statt Viren

10 views
Skip to first unread message

Reichtümer einsacken

unread,
Mar 23, 2023, 2:56:24 PM3/23/23
to
Bisher galt, dass man USB-Sticks unbekannter Herkunft nicht in den
Rechner stecken soll, weil man nie weiß, ob sie Viren, Malware,
Ransomware, Tastaturemulatoren oder sowas enthalten. Großraum „Bad USB“.

Journalisten in Ecuador haben per Post USB-Sticks bekommen, die
explodieren, wenn man sie in den Rechner steckt:

https://www.golem.de/news/malware-extrem-usb-sticks-mit-sprengstoff-fuellung-an-journalisten-gesendet-2303-172862.html

*LOL*

F. W.

unread,
Mar 24, 2023, 1:59:16 AM3/24/23
to
Am 23.03.2023 um 19:56 schrieb Reichtümer einsacken:

> Bisher galt, dass man USB-Sticks unbekannter Herkunft nicht in den
> Rechner stecken soll, weil man nie weiß, ob sie Viren, Malware,
> Ransomware, Tastaturemulatoren oder sowas enthalten. Großraum „Bad
> USB“.

Dafür habe ich ein Linux-Notebook. Die meisten Viren funktionieren nur
mit Windows. Wird auch kaum gesagt.

FW

Alexander Ausserstorfer

unread,
Mar 24, 2023, 11:26:10 AM3/24/23
to
In article <tvje7i$1hqck$2...@dont-email.me>,
Unter RISC OS funktionieren die meisten genauso wenig.

Interessant ist auch, daß man dort Dinge sieht, die man auf anderen
Systemen sonst meist nicht sieht, also vor dem normalen Anwender
versteckt werden. Letzteres finde ich aber nicht so gut. Ist ja dann
auch kein Wunder, wenn niemand mehr durchblickt.

Ein Beispiel ist, wenn ich den USB-Stick unter Android auch nur
einstecke, werden dort gleich Ordner angelegt, die ich aber unter
Android normalerweise (?) nicht sehe. Unter RISC OS aber schon.

A.

--
http://home.chiemgau-net.de/ausserstorfer/

Marco Moock

unread,
Mar 24, 2023, 2:49:22 PM3/24/23
to
Am 24.03.2023 um 16:55:53 Uhr schrieb Alexander Ausserstorfer:

> Ein Beispiel ist, wenn ich den USB-Stick unter Android auch nur
> einstecke, werden dort gleich Ordner angelegt, die ich aber unter
> Android normalerweise (?) nicht sehe. Unter RISC OS aber schon.

Das machen viele Systeme, Windows z.B. mit System Volume Information
bei NTFS/FAT und Linux bei ext4 mit lost+found.
Diese sind halt absichtlich verborgen, weil die DAUs sonst Fragen
stellen und die gelöscht haben wollen.

Friedhelm Waitzmann

unread,
Mar 24, 2023, 7:23:23 PM3/24/23
to
Marco Moock:
>Am 24.03.2023 um 16:55:53 Uhr schrieb Alexander Ausserstorfer:

>> Ein Beispiel ist, wenn ich den USB-Stick unter Android auch nur
>> einstecke, werden dort gleich Ordner angelegt, die ich aber unter
>> Android normalerweise (?) nicht sehe. Unter RISC OS aber schon.

>Das machen viele Systeme, Windows z.B. mit System Volume Information
>bei NTFS/FAT und Linux bei ext4 mit lost+found.

Linux verpasst wirklich einem ext4, das kein lost+found enthält,
bei Montage eines? Ich kenne das nur so, dass das beim Erzeugen
eines ext4 angelegt wird.

>Diese sind halt absichtlich verborgen,

lost+found ist unter Linux nicht verborgen.

>weil die DAUs sonst Fragen
>stellen und die gelöscht haben wollen.

Geheimniskrämerei statt Aufklärung mag zu Microsoft’s Windows
passen aber nicht zu Linux.

Friedhelm Waitzmann

unread,
Mar 24, 2023, 7:41:38 PM3/24/23
to
Reichtümer einsacken:
>Journalisten in Ecuador haben per Post USB-Sticks bekommen, die
>explodieren, wenn man sie in den Rechner steckt:

[…]

>*LOL*

Warum fändest Du das lustig, so eine Bombe zu bekommen?

Bitte „Followup-To:“ beachten.

Alexander Ausserstorfer

unread,
Mar 25, 2023, 9:14:38 AM3/25/23
to
In article <tvi7cn$38j67$1...@news.mixmin.net>,
Bei mir wird da nur

http://home.chiemgau-net.de/ausserstorfer/Temp/2023-03-25/window0.jpg
(84 kB)

angezeigt.

Warum braucht man eigentlich Javascript, nur um sich Inhalte anzeigen zu
lassen? Man will ja nichts weiter tun.

USB verfügt über 4 Kontakte, wobei es sich bei den zwei äußeren
Kontakten um die Strom- / bzw. Spannungsversorgung handelt. Gut möglich,
daß man sowas als Auslöser für eine Bombe nutzen kann.

Sicherer ist da vermutlich der Lightning von Apple.

A.

--
http://home.chiemgau-net.de/ausserstorfer/

Marco Moock

unread,
Mar 25, 2023, 10:03:54 AM3/25/23
to
Am 25.03.2023 um 14:48:28 Uhr schrieb Alexander Ausserstorfer:

> Warum braucht man eigentlich Javascript, nur um sich Inhalte anzeigen
> zu lassen? Man will ja nichts weiter tun.

Weil schlecht Webmaster das so wollen.

Alexander Schreiber

unread,
Mar 25, 2023, 3:10:33 PM3/25/23
to
Lightning liefert auch Strom - ich habe die Specs nicht im Kopf, aber
vermutlich mindestens im ähnlichen Bereich wie USB dieser Tage. Und
mit 5V/500mA hat man genug Leistung um eine passend ausgelegte
Primärladung zu zünden.

Man liest sich,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison

Alexander Schreiber

unread,
Mar 25, 2023, 3:10:33 PM3/25/23
to
Friedhelm Waitzmann <FRiEDHelm...@web.de> wrote:
> Marco Moock:
>>Am 24.03.2023 um 16:55:53 Uhr schrieb Alexander Ausserstorfer:
>
>>> Ein Beispiel ist, wenn ich den USB-Stick unter Android auch nur
>>> einstecke, werden dort gleich Ordner angelegt, die ich aber unter
>>> Android normalerweise (?) nicht sehe. Unter RISC OS aber schon.
>
>>Das machen viele Systeme, Windows z.B. mit System Volume Information
>>bei NTFS/FAT und Linux bei ext4 mit lost+found.
>
> Linux verpasst wirklich einem ext4, das kein lost+found enthält,
> bei Montage eines? Ich kenne das nur so, dass das beim Erzeugen
> eines ext4 angelegt wird.

Nicht von Haus aus. Kann man zwar so zurechtbauen, aber warum sollte
man das?

Es gibt zwar mklost+found wenn einem dieses Verzeichnis mal abhanden
gekommen sein sollte, aber das muss man schon manuell auf das
entsprechende (gemountete) Dateisystem loslassen.

>>Diese sind halt absichtlich verborgen,
>
> lost+found ist unter Linux nicht verborgen.

Es würde mich nicht wundern, wenn es mittlerweile desktop environments
gibt, die das tun, _gesehen_ habe ich dieses Verhalten aber noch nicht.

Alexander Ausserstorfer

unread,
Mar 28, 2023, 12:51:30 PM3/28/23
to
In article <slrnu1uger...@mordor.angband.thangorodrim.de>,
Alexander Schreiber <a...@usenet.thangorodrim.de> wrote:
> Alexander Ausserstorfer <bavari...@chiemgau-net.de> wrote:

>> USB verfügt über 4 Kontakte, wobei es sich bei den zwei äußeren
>> Kontakten um die Strom- / bzw. Spannungsversorgung handelt. Gut möglich,
>> daß man sowas als Auslöser für eine Bombe nutzen kann.
>>
>> Sicherer ist da vermutlich der Lightning von Apple.

> Lightning liefert auch Strom - ich habe die Specs nicht im Kopf, aber
> vermutlich mindestens im ähnlichen Bereich wie USB dieser Tage. Und
> mit 5V/500mA hat man genug Leistung um eine passend ausgelegte
> Primärladung zu zünden.

Der Lightning ist meines Wissens nach USB - allerdings mit einer
zusätzlichen Authentifizierung mit X.509. D. h. die Anschlüsse werden
erst freigeschaltet, wenn sich das angeschlossene Kabel authentifizieren
oder ausweisen kann.

A.

--
http://home.chiemgau-net.de/ausserstorfer/

Alexander Schreiber

unread,
Mar 29, 2023, 4:08:06 PM3/29/23
to
Das hilft in diesem Falle wenig, erhöht allenfalls den Preis etwas.
Da nimmt man halt ein "offiziell von Apple zugelassenes" Zubehör und
"erweitert die Funktion" mit etwas Hochenergie-Chemie.

Alexander Ausserstorfer

unread,
Mar 30, 2023, 12:37:42 PM3/30/23
to
In article <slrnu2934u...@mordor.angband.thangorodrim.de>,
Alexander Schreiber <a...@usenet.thangorodrim.de> wrote:
> Alexander Ausserstorfer <bavari...@chiemgau-net.de> wrote:

>> Der Lightning ist meines Wissens nach USB - allerdings mit einer
>> zusätzlichen Authentifizierung mit X.509. D. h. die Anschlüsse werden
>> erst freigeschaltet, wenn sich das angeschlossene Kabel authentifizieren
>> oder ausweisen kann.

> Das hilft in diesem Falle wenig, erhöht allenfalls den Preis etwas.
> Da nimmt man halt ein "offiziell von Apple zugelassenes" Zubehör und
> "erweitert die Funktion" mit etwas Hochenergie-Chemie.

Wenn es so ist, daß es von Apple zertifiziertes Zubehör gibt, welches
auf den Leitungen die entsprechenden Spannungen zur Verfügung stellen,
ist das natürlich schlecht. Ich selbst habe nichts von Apple (war nie
ein Freund davon, da für einen Anwender einfach viel zu kompliziert),
daher weiß ich da in der Praxis natürlich nicht Bescheid.

A.

--
http://home.chiemgau-net.de/ausserstorfer/

Henning Hucke

unread,
Mar 31, 2023, 3:37:24 PM3/31/23
to
Marco Moock <mo...@posteo.de> wrote:
> [...]
> Das machen viele Systeme, Windows z.B. mit System Volume Information
> bei NTFS/FAT und Linux bei ext4 mit lost+found.

"Das" ist etwas, was man gegebenenfalls näher definieren müsste.

Es ging um explizit - vermutlich durch laufende Dienstprogramme -
angelegt Verzeichnisse, die von bestimmten Darstellungen ausgenommen
werden.

Ich halte es für eine Unart von sowohl der "grafischen Windows-Shell"
als auch für eine verschiedener Linux-Desktop-Systeme, dass sie
Inkonsistenzen zwischen dem, was man in einer Text-Shell und dem, was
man im grafischen Filemanager sieht, herstellen.

"lost+found" gehört nicht (direkt) dazu, weil es zwar durch einige
Filemanager zumindest optional ausgeblendet aber von keinem Dienst-
Programm angelegt und/oder verborgen wird.
In der Tat bin ich mir aber unsicher, ob "lost+found" direkt vom
"FS-Treiber" oder explizit (aber offensichtlich unbeeinflussbar!) vom
mkfs der entsprechenden Filessysteme angelegt wird.

> Diese sind halt absichtlich verborgen, weil die DAUs sonst Fragen
> stellen und die gelöscht haben wollen.

Was ich wiederum ebenfalls für einen Fehler halte, wiewohl ich spontan
auch keine Idee habe, wie man "es besser machen" könnte.

MfG Henning
--
In the first place, God made idiots;
this was for practice; then he made school boards.
-- Mark Twain

Marco Moock

unread,
Apr 1, 2023, 4:02:02 AM4/1/23
to
Am 31.03.2023 um 19:03:50 Uhr schrieb Henning Hucke:

> Ich halte es für eine Unart von sowohl der "grafischen Windows-Shell"
> als auch für eine verschiedener Linux-Desktop-Systeme, dass sie
> Inkonsistenzen zwischen dem, was man in einer Text-Shell und dem, was
> man im grafischen Filemanager sieht, herstellen.

Zumindest unter Linux wird das durch den Punkt am Anfang definiert,
Unterschiede gibt es da keine. ls zeigt die versteckten Dateien auch im
Terminal nicht an, das muss man per Option explizit anfordern.

Alexander Schreiber

unread,
Apr 5, 2023, 12:08:06 PM4/5/23
to
Alexander Ausserstorfer <bavari...@chiemgau-net.de> wrote:
> In article <slrnu2934u...@mordor.angband.thangorodrim.de>,
> Alexander Schreiber <a...@usenet.thangorodrim.de> wrote:
>> Alexander Ausserstorfer <bavari...@chiemgau-net.de> wrote:
>
>>> Der Lightning ist meines Wissens nach USB - allerdings mit einer
>>> zusätzlichen Authentifizierung mit X.509. D. h. die Anschlüsse werden
>>> erst freigeschaltet, wenn sich das angeschlossene Kabel authentifizieren
>>> oder ausweisen kann.
>
>> Das hilft in diesem Falle wenig, erhöht allenfalls den Preis etwas.
>> Da nimmt man halt ein "offiziell von Apple zugelassenes" Zubehör und
>> "erweitert die Funktion" mit etwas Hochenergie-Chemie.
>
> Wenn es so ist, daß es von Apple zertifiziertes Zubehör gibt, welches
> auf den Leitungen die entsprechenden Spannungen zur Verfügung stellen,
> ist das natürlich schlecht.

??

Ich gehe mal davon aus, das selbiges Zubehör irgendwie mit Strom versorgt
werden muss (hat Elektronik so an sich) und Lightning liefert auch Strom
dafür. Das kann man zubehörseiting natürlich anzapfen.

Alexander Ausserstorfer

unread,
Apr 8, 2023, 10:40:36 AM4/8/23
to
In article <slrnu2r54b...@frodo.angband.thangorodrim.de>,
Alexander Schreiber <a...@usenet.thangorodrim.de> wrote:
> Alexander Ausserstorfer <bavari...@chiemgau-net.de> wrote:
>> In article <slrnu2934u...@mordor.angband.thangorodrim.de>,
>> Alexander Schreiber <a...@usenet.thangorodrim.de> wrote:
>>> Alexander Ausserstorfer <bavari...@chiemgau-net.de> wrote:
>>
>>>> Der Lightning ist meines Wissens nach USB - allerdings mit einer
>>>> zusätzlichen Authentifizierung mit X.509. D. h. die Anschlüsse werden
>>>> erst freigeschaltet, wenn sich das angeschlossene Kabel authentifizieren
>>>> oder ausweisen kann.
>>
>>> Das hilft in diesem Falle wenig, erhöht allenfalls den Preis etwas.
>>> Da nimmt man halt ein "offiziell von Apple zugelassenes" Zubehör und
>>> "erweitert die Funktion" mit etwas Hochenergie-Chemie.
>>
>> Wenn es so ist, daß es von Apple zertifiziertes Zubehör gibt, welches
>> auf den Leitungen die entsprechenden Spannungen zur Verfügung stellen,
>> ist das natürlich schlecht.

> ??

> Ich gehe mal davon aus, das selbiges Zubehör irgendwie mit Strom versorgt
> werden muss (hat Elektronik so an sich) und Lightning liefert auch Strom
> dafür. Das kann man zubehörseiting natürlich anzapfen.

Wie ich schon schrieb: Laut den Apple-Patenten zum Lightning nicht, weil
sich das Zubehör zuerst ausweisen muß (X.509). Erst danach werden die
Leitungen freigeschaltet. Und soweit ich mich erinnern kann, gehört die
Stromversorgung dazu. Es ging ja auch darum, daß an einem Gerät von
Apple nur noch Netzteile funktionieren, die von Apple zertifiziert
worden sind, weil einfach zu viele Unfälle mit nachgebauten Netzteilen
passiert sind.

Da sprechen quasi zwei Kabel miteinander und überprüfen sich.
Funktioniert wie mit den üblichen Zertifikaten.

Wenn also auf diesem Wege etwas passieren kann, dann müßte die Spannung
von woanders herkommen. Aber nicht von Apple.

A.

--
http://home.chiemgau-net.de/ausserstorfer/

Alexander Schreiber

unread,
Apr 9, 2023, 10:08:05 AM4/9/23
to
Und natürlich ist es gänzlich unvorstellbar, dass jemand so ein
zertifiziertes Zubehörteil aufmacht und _im_ Gerät die Stromversorgung
anzapft. Das würde ja gegen Apple's Regeln verstossen und das ist,
wie alle wissen, im Gegensatz zum Bombenbauen, absolut unvorstellbar.

SCNR,
0 new messages