Что вы сделаете, когда по пути на работу найдёте на дороге красивую флешку, на которой будет значок биткоина?
Всё шире распространяются атаки так называемых Rubber ducky usb устройств. В двух словах, флешка это не флешка, а эмулятор клавиатуры. Как только вы вставляете её в ваш ноутбук, она определяется системой как виртуальная клавиатура, а что произойдёт дальше уже зависит от фантазии хакера.
Допустим, он в момент может через эмуляцию нажатий открыть PowerShell и... слить все ваши пароли на какой-либо сервер. Или поменять вам пароль на локальной машине. Или... ну вы поняли, в целом всё что вы можете сделать в системе с клавиатуры - сможет и флешка. В том числе и загрузить вредонос, который будет остлеживать всё и вся.
Такой вид атак не новый, еще зародились они и стали общеизвестными в далёком 2010-ом. Ну а новые версии выходят постоянно. А в сети вы сможете найти куча готовых скриптов для ньюхацкеров.
Ну и не одними флешками едины. Это может быть как usb-грелка для кружки, так и, например, usb-вентилятор - всё, что может быть воткнуто в ваш разъём ноута. Притом сам разъём не важен, это может быть и type-c и lightning.
И самое забавное, что по сути нет никакой защиты от такой атаки кроме как хардварного запрета вообще вставлять новые флешки. Но как понимаете - делают это только там, где и правда думают о безопасности. Т.е. практически нигде.
Впечатлились? А как вам ... обычный usb кабель, который кроме всего прочего умеет в Wi-Fi и удалённый доступ в реальном времени?
Круто. Но не для безопасников. Им не очень, да 😄
В общем, кип ин майнд, как говорится 😉 А то вставите и сотрёт оно все ваши закладки с порно. Чё вы потом делать-то будете...
Тут - можно про шнур почитать, а вот тут и тут про usb устройства.
Post #213
523

- 👍 15