programmer ton bidule pour qu'il se comporte comme une clé USB le temps qu'il faut pour te donner confiance
Un scénario encore plus malin, mais d'abord une petite question :
combien de PC pro restent allumés la nuit ? Le midi ?
Réponse : beaucoup ! La probabilité que le PC attaqué soit disponible à ces moments là diminue le risque d'être découvert.
Donc, voilà une petite recette pour améliorer cette clé :
simuler une clé USB mass-storage (facile) pour tromper la cible
ajouter une interface 3G ou GPRS (facile) sur la clé
établir une connexion vers la machine de l'attaquant, via la 3G/GPRS (facile)
se connecter la nuit (ou le midi) à la clé, et lancer l'attaque
Ce genre d'attaque pourrait permettre de :
installer un ver/keylogger/... puis :
copier les fichiers de la machine vers la clé USB, et les transmettre via la 3G
ajouter une interface réseau USB ethernet :
by-pass complet des sécurités réseau de l'entreprise
utiliser pour prendre le contrôle du PC (RDP, VNC, etc...)
utiliser pour re-router le trafic du PC et espionner
ses communications (en interne du LAN d'une entreprise, les communications sont rarement chiffrées)
[^] # Re: nouveau vecteur d'attaque
Posté par ymorin . En réponse à la dépêche Clé web USB et sécurité. Évalué à 10.
Un scénario encore plus malin, mais d'abord une petite question :
Réponse : beaucoup ! La probabilité que le PC attaqué soit disponible à ces moments là diminue le risque d'être découvert.
Donc, voilà une petite recette pour améliorer cette clé :
Ce genre d'attaque pourrait permettre de :
Hop,
Moi.