• # Non il ne faut jamais faire confiance à personne

    Posté par . En réponse au message USB Keyboard. Évalué à 3.

    Et surtout quelqu'un comme moi qui donne des avis sur le net ;-)
    Les distributions linux grand publique sont par défaut très permissive.
    Pour te rassurer l'article en question montre surtout le danger de laisser une session ouverte car en branchant une clef qui va simuler un clavier et la frappe de tout un ensemble de commande ou raccourci.
    Déja, si tu est en login utilisateur, seule tes données personnelles sont en danger (mais tout le monde fais souvent des sauvegardes régulière n'est ce pas) ?

    Si effectivement on veut neutraliser ce genre d'attaque il suffit d'écrire des règles udev voir ici
    pour n'autoriser que ton clavier sur l'usb par exemple (faut penser à mettre la souris aussi peut être), on peut affiner les régles udev pour n'autoriser que le numéro de série que d'un clavier précis et sont branchement sur un port usb précis du système.
    En rajoutant une règle qui verrouille automatique le poste en cas de débranchement du clavier.
    Donc la sécurité serait renforcé au niveau ou l'attaquant devrais éteindre le PC et partir avec le disque dur.