Si la clé USB se présente comme un clavier, celui-ci peut effectuer toute action que l'utilisateur pourrait taper au clavier (comme par exemple copier un sudo « personnalisé » dans ~/.bin et ajouter le répertoire dans le PATH).
C'est aussi ce que je m'étais dit, mais, d'autre part, dans tout ce que j'ai lu sur le sujet, on parle d'une clef USB sans dire que ce n'en est pas une, mais un truc vraiment différent qui a dû être introduit dans l'usine. On parle de réplication sur beaucoup d'ordinateurs, ce qui veut dire qu'on utilise beaucoup de fois la même clef USB sans se rendre compte qu'elle réagit bizarrement (détection de nouveau clavier par Windows au pire ou simplement la clef est non-fonctionnelle) ou que le modèle est répandu. Ou alors, il y a un « espion » infiltré et la clef n'est pas le problème.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: pwner via USB sans autorun (sous GNU/Linux aussi)
Posté par claudex . En réponse au journal Le retour de la revanche du Pentagone. Évalué à 2.
C'est aussi ce que je m'étais dit, mais, d'autre part, dans tout ce que j'ai lu sur le sujet, on parle d'une clef USB sans dire que ce n'en est pas une, mais un truc vraiment différent qui a dû être introduit dans l'usine. On parle de réplication sur beaucoup d'ordinateurs, ce qui veut dire qu'on utilise beaucoup de fois la même clef USB sans se rendre compte qu'elle réagit bizarrement (détection de nouveau clavier par Windows au pire ou simplement la clef est non-fonctionnelle) ou que le modèle est répandu. Ou alors, il y a un « espion » infiltré et la clef n'est pas le problème.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche