C’était le cas il y longtemps sous Windows qu’un programme ayant un nom précis était exécuté automatiquement lors de l’introduction de la clé. Sous Linux à ma connaissance ça n’a jamais été le cas (à moins qu’on le configure ainsi expressément). Chez moi moi même le montage n’est pas fait automatiquement.
Je ne sais pas si Windows a toujours cette fonctionnalité d'auto-infection à l'insertion d'une clef USB. Mais il y a une fonction presque aussi dangereuse, qui, elle, est toujours présente : il n'affiche pas l'extension des fichiers dont le type est connu.
Combinez ça avec la possibilité d'inclure une icône personnalisée dans un exécutable Windows, et vous avez une belle attaque toute simple : il suffit de mettre un fichier nommé notice.exe et avec l'icône d'un document PDF. Quelle probabilité que l'utilisateur lance l'exécutable en croyant afficher un document PDF ?
[^] # Re: Intéressant mais ça manque de détail technique
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Un câble USB qui permet de pirater un ordinateur.. Évalué à 5. Dernière modification le 11 décembre 2024 à 16:34.
Je ne sais pas si Windows a toujours cette fonctionnalité d'auto-infection à l'insertion d'une clef USB. Mais il y a une fonction presque aussi dangereuse, qui, elle, est toujours présente : il n'affiche pas l'extension des fichiers dont le type est connu.
Combinez ça avec la possibilité d'inclure une icône personnalisée dans un exécutable Windows, et vous avez une belle attaque toute simple : il suffit de mettre un fichier nommé
notice.exeet avec l'icône d'un document PDF. Quelle probabilité que l'utilisateur lance l'exécutable en croyant afficher un document PDF ?