Le périphérique USB peut simuler des évènements régulièrement
Comme :
un appui furtif sur la touche 'Shift'
deux appuis consécutifs sur 'Num-Lock'
un code touche qui n'a aucune action dans l'OS
mieux, un code touche qui n'est pas reconnu par l'OS (donc serra ignoré)
Le minimum serait tout de même de verrouiller sa session en quittant son poste.
Bon, tant pis pour l'attaque, elle foire. Qui ne tente rien n'a rien. Mais franchement, combien de personnes verrouillent manuellement leur session ? Pas moi. Lors de la pause déjeuner, on ferme le bureau à clé. Pareil le soir. Pour les pauses physiologiques, vu qu'on est trois dans le bureau, ça ne pose aucun souci (je fait confiance à mes collègues, vu qu'on bosse sur les mêmes projets). Ensuite, ma session se verrouille automatiquement au bout de 5 minutes.
[^] # Re: nouveau vecteur d'attaque
Posté par ymorin . En réponse à la dépêche Clé web USB et sécurité. Évalué à 1.
Comme :
Bon, tant pis pour l'attaque, elle foire. Qui ne tente rien n'a rien. Mais franchement, combien de personnes verrouillent manuellement leur session ? Pas moi. Lors de la pause déjeuner, on ferme le bureau à clé. Pareil le soir. Pour les pauses physiologiques, vu qu'on est trois dans le bureau, ça ne pose aucun souci (je fait confiance à mes collègues, vu qu'on bosse sur les mêmes projets). Ensuite, ma session se verrouille automatiquement au bout de 5 minutes.
Hop,
Moi.