Come già detto da CinisSec, l'unità USB potrebbe non contenere un'unità reale ma un USB Kill che può distruggere il tuo computer. Ci sono modi per mitigarlo, ma di solito non valgono il tempo e lo sforzo e non sempre rimuovono l'intero rischio.
Naturalmente, come menzionato anche da altri, ci sono anche rischi che implicano danni legati al software. Da attacchi DMA attraverso Rubberducky a semplici exploit" autorun ", l'host potrebbe essere infettato. Sebbene sia possibile isolare l'unità in una VM, ciò potrebbe non attenuare completamente il rischio. Anche l'avvio da un CD live non ti protegge dal malware scritto sull'unità standard (quindi è necessario scollegarlo) e gli exploit che hanno come target il firmware della tua scheda madre. Al giorno d'oggi UEFI è così avanzato che può essere facilmente riprogrammato per scaricare malware sul tuo disco rigido prima di avviare il normale sistema operativo. Una password BIOS potrebbe essere d'aiuto, ma questo meccanismo non è progettato per essere impermeabile.
In un giorno in cui gli exploit possono essere acquistati dal web oscuro (o anche scaricati gratuitamente come parte delle suite di test di penetrazione) e le unità USB sono praticamente gratis, un "cattivo" può comprarne alcune centinaia guida e li diffonde in pubblico. Poiché la maggior parte delle persone non considera il rischio e piuttosto si fida dei propri software antivirus per mantenerli al sicuro, il rendimento sarà probabilmente sorprendente e pagherà il costo per le unità e l'exploit.
Quindi, un modo migliore per scoprire cosa c'è sull'unità senza rischiare di rovinare il tuo computer oi tuoi dati, è usare un computer con masterizzatore, che non ti dispiace se è stato fritto. Quello potrebbe essere un vecchio computer o un Raspberry Pi, che può essere acquistato per pochi dollari. Utilizzare quello disconnesso da internet con accessori separati per esaminare l'unità. Se si ritiene che sia sicuro, è possibile procedere al trasferimento dei dati, ecc. Poiché nella maggior parte dei casi il computer del masterizzatore non verrà danneggiato in modo permanente, può essere riutilizzato ogni volta che non si è chiari su un'unità USB. Se l'unità contiene malware, puoi semplicemente rispolverare la scheda SD del Raspberry Pi e ricominciare da capo.