Ouso dizer que pendrives são a forma mais comum de se pegar vírus hoje em dia — mais do que as so called “fotos da festa” —, mais pelo fato de que, até o Windows 7, espetar um pendrive na sua máquina era virtualmente como trepar sem camisinha. E aí, dias depois, a entrada USB fica com aquelas feridas características.
A profilaxia, nestes casos, era simplesmente recitar uns encantamentos no Regedit para desabilitar o que se chamava Autorun, um subsistema do Windows que executa automaticamente o conteúdo de mídias removíveis. Foi originalmente pensado para CDs (quem, como eu, ainda se lembra daquelas instruções do tipo “D:INSTALAR” nas contracapas de CorelDraws da vida deve se considerar idoso), mas funciona perfeitamente para qualquer tipo de mídia removível, incluindo pendrives. Obviamente estes viraram o meio preferido de propagação dos vírus contemporâneos, logo era jogo sujar as mãos no Regedit para se proteger, ao menos até o Windows 7, que já sabe diferenciar pendrives de CDs e saber quando usar ou não o Autorun.
Agora, Jon Larimer, da IBM X-Force, divisão de segurança da empresa, deu uma palestra na última ShmooCon desmistificando essa suposta “segurança” ganha com a eliminação desse anátema: há, além do Autorun, outros meios de um pendrive infectar uma máquina. Ou numa simplificação grosseira, já que nem entrei neste mérito ainda: “Aham, Linux, senta lá”.
Pois é. Nem mesmo eu, usuário contumaz do Ubuntu, estou a salvo. Não teoricamente, ao menos.
Pra quem é entendido do assunto, como eu, chega a ser surpreendente (ou não) termos ignorado (ou simplesmente esquecido) tantas outras possibilidades, além do Autorun, de um pendrive trazer seu computador para o Lado Negro. A mais interessante de todas — e, com certeza, a que será explorada no curto prazo HAHAHA DISREGARD THAT, I SUCK COCKS — é explorar falhas nos subsistemas de miniaturas de arquivos (especialmente imagens e arquivos .LNK), de forma que não fosse nem preciso abrir o arquivo infectado para o vírus entrar; agora, listar um arquivo infectado em um pendrive já possibilita isso (até porque o sistema, ao gerar miniaturas de arquivos, com efeito abre-os em segundo plano).
E, ao contrário do que pensa o Tiririca, pior que tá, fica: Larimer também demonstra que, de um pendrive, é mais fácil derrotar frameworks e técnicas de segurança como DEP, AppArmor, bits NX e ASLR. Em outras palavras, e-AIDS.
Há solução para isso? Completa, não. Mas não há por que se alarmar, a menos que você seja um fanboy, tanto de lá como de cá. Desabilitar a geração de miniaturas ajuda a mitigar boa parte do problema, ao menos até que os vírus passem a explorar componentes de mais baixo nível, como sistemas de arquivos. Ficar atento a atualizações do seu sistema e dos seus programas instalados, como sempre, também ajuda.
Enfim, só assistindo o vídeo mesmo da apresentação pra se ter uma ideia do vasto mundo de possibilidades de ser infectado por um pendrive (no Linux):
(slides do vídeo, também com possibilidades no Windows)
Leia mais no paper: Beyond Autorun: Exploiting vulnerabilities with removable storage
Via OMG! Ubuntu!
Publicação original de 11/02/2011. 1 imagem desta publicação não sobreviveu à migração de 2013.