從主機板的BIOS介面,可設定USB埠的開啟或關閉。

大部分的主機板可以從BIOS設定USB埠的開或關,所以也有為數不少的企業使用這個方法,來停用主機USB插槽的功能。這個方法的好處就是設定簡單,將一臺電腦設定完成所需的時間也不長,而使用此方法的企業,IT人員為了方便管理,通常都會同時設定進入電腦的BIOS前,要輸入密碼,來防止使用者擅自更改管理者的設定。

但這個方式的破解法也很容易,只需打開機殼,把主機板上的電池取下,待主機板上的ROM記憶體放電完畢,再將電池裝回插槽內,或者將跳接器換插至另外兩對Pin腳,一樣也能使BIOS回復預設值,進而讓密碼失效。對於熟稔電腦操作的人來說,這種封鎖USB埠的方法,被破解的機會非常高。

達友科技副總經理林皇興說,一般來說,使用這個方法來封鎖USB埠的企業,都會搭配政策來執行,比如說禁止員工擅自拆開機箱,或者以鎖頭來鎖住機殼。如果有員工未經同意拆開機箱,就會很容易招來注意,這些人在下次IT部門進行稽查時,就容易被列為優先稽查對象。

但除了拔電池及換插跳接器外,其實還能夠以軟體來破解,網路上有為數不少的破解BIOS程式,如iCMOS,在使用者下載此類程式後,循著教學文章的指引一步步做,就可能直接破解IT人員所設的BIOS密碼。

雖然這個方法被破解率高,使用彈性也低,但設定簡單以及零成本是它的優點,所以適合小型企業辦公室內為數不多的電腦,個別設定完不會花太多時間和人力。

但需要注意的是,有些員工電腦主機板的BIOS並沒有關閉USB埠的選項,所以IT人員在使用這方法時,需要先清查自家電腦,或者在汰換員工電腦時,將這項規格列入採購必備條件之一。


優:設定步驟簡單,花費時間短

缺:破解難度與設定步驟一樣簡單

建置時間:約2分鐘

所需成本:需手動按鍵


相關報導請參考「徹底搜查!封鎖USB 2012 最新13招」


熱門新聞

Advertisement