• [^] # Re: nouveau vecteur d'attaque

    Posté par . En réponse à la dépêche Clé web USB et sécurité. Évalué à 10.

    programmer ton bidule pour qu'il se comporte comme une clé USB le temps qu'il faut pour te donner confiance

    Un scénario encore plus malin, mais d'abord une petite question :

    • combien de PC pro restent allumés la nuit ? Le midi ?

    Réponse : beaucoup ! La probabilité que le PC attaqué soit disponible à ces moments là diminue le risque d'être découvert.

    Donc, voilà une petite recette pour améliorer cette clé :

    • simuler une clé USB mass-storage (facile) pour tromper la cible
    • ajouter une interface 3G ou GPRS (facile) sur la clé
    • établir une connexion vers la machine de l'attaquant, via la 3G/GPRS (facile)
    • se connecter la nuit (ou le midi) à la clé, et lancer l'attaque

    Ce genre d'attaque pourrait permettre de :

    • installer un ver/keylogger/... puis :
    • copier les fichiers de la machine vers la clé USB, et les transmettre via la 3G
    • ajouter une interface réseau USB ethernet :
      • by-pass complet des sécurités réseau de l'entreprise
      • utiliser pour prendre le contrôle du PC (RDP, VNC, etc...)
      • utiliser pour re-router le trafic du PC et espionner ses communications (en interne du LAN d'une entreprise, les communications sont rarement chiffrées)
    • j'en passe et des meilleurs...

    Hop,
    Moi.