数据安全
首页 > 安全文摘 > 数据安全> 正文

小技巧:如何发现是否有人用USB偷插你的电脑?

你或许不会知道,咱们其实可以用windows注册表来检测是否曾经有一个特殊的USB设备连接过你的电脑。

作者:kong来源:www.freebuf.com|2016-12-09 11:04:16

你或许不会知道,咱们其实可以用windows注册表来检测是否曾经有一个特殊的USB设备连接过你的电脑。

验证USB设备的插入的重要性

大家可能不会相信,也许有一天咱们真会用上这个小技巧。比如你朋友的移动硬盘里被警察从你这里搜了出来,但是里面装满了儿童岛国动作片。这时候,证明这玩意儿不是你的就显得非常重要了。

我们想要检查某一台USB设备是否插入过自己的电脑,可以采用操作windows注册表的方式。因为每当有设备连接到你电脑的USB接口时,系统会将设备序列号和相应的信息储存在注册表中。

windows注册表验证USB设备的插入

下面我们将演示下如何找到设备的信息:

1. 同时按下WIN+R键,也就是打开“运行”。

2. 输入regedit,按下回车。

3. 转到HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00x\Enum\USBSTOR(这里ControlSet00x里的下可以是任何数字)

4. 下面就能列出连接过我们电脑的USB设备了,图里画红框框的就是:
 

咱们点击下注册表中任意一台设备就可以发现,它们都有由设备制造商指定的独立id。所以,如果我们想分辨是否有新的USB设备连接到该电脑上,肯定是非常容易的。

下面的图里,我们可以看到电脑对某台USB设备收集的相关信息:

如果下次如果你的U盘丢了,你又不好意思去质问你的朋友或同伴。也许在这时候,找机会翻翻他的注册表会是个不错的主意。    

【责任编辑:kong 】

分享:

安全快讯+更多

湖南青年杨某沉迷“黑客”技术,利用国外网络攻击网站的攻击服务,花钱请人开发成软件后,通过QQ群推销,并发展代理商销售,8个月内获利数万元。
6月13日,由赛可达实验室、国家计算机病毒应急处理中心、国家网络与信息系统安全产品质量监督检验中心、首都创新大联盟共同举办的第五届中国网络安全大会(NSC2017)在北京国家会议中心隆重举行。
《中华人民共和国网络安全法》已于6月1日正式实施并成为我国网络空间法治建设的重要里程碑,在确立安全在整个信息系统建设中的核心和关键地位的同时,也对保护公众个人信息安全起到了积极作用。
Shadow Brokers(影子经纪人)回应想哭勒索蠕虫事件,同时公布了一个月度销售计划,称自6月开始,每个月都有高危0day、黑客工具、机密数据售卖。
勒索病毒“WannaCry”(永恒之蓝)在全球范围内的爆发,恐怕是这几天影响力最大的公共安全事件了。