Citat:
Ursprungligen postat av
xzogia
Om man använder en usb sticka och placerar den i en dator. Och usb stickan har någon form av hackerprogram i sig, går det då att styra datorn via usb stickan även om personen i fråga saknar internet och bredband? Sig att man stoppar in usb stickan i en stationär dator nrä man är på besök hos någon. Eller krävs det att personen har internetuppkoppling för att det ska gå tt styra datorn?
En klassisk USB-port ger inte naivt tillgång till datorns minne på samma sätt som tex Firefire.
Men däremot kan det man stoppar i USB-porten agera som ett USB-tangentbord, som då automatiskt och snabbt kan skriva en massa kommandon för att ta över datorn, och sedan städar bort spåren efter sig, inom sekunder. Detta förutsätter dock att datorns användare är inloggad på datorn, alltså att datorn inte är låst med ett lösenord just då.
Lite beroende på hur datorn står placerad, och lite beroende på om den har en dockningsstation eller inte, så kan man dock tänka sig att lämna kvar en liten fejk-USB-enhet, som på lite olika sätt försöker gissa när användaren har loggat in men ändå inte verkar aktiv, och precis då slår den till och blixtsnabbt skriver in en massa kommandon för att ta över makten över datorn, innan någon hinner reagera.
En enda pytteliten grej du sätter i USB-porten kan samtidigt agera som ett tangentbord, och som en mus, för att styra datorn, samtidigt som den agerar som ett minne där den kan ha alla sina egna instruktioner och olika verktyg som den då kan lägga in på måldatorn. Inget hindrar att enheten har helt egna sensorer för att avgöra när datorns ägare är i närheten eller inte.
Jag vill ändå hävda att en dator med enbart en gammal USB är lite säkrare än en med Firewire, PC-card eller Thunderbolt, för den här typen av attacker, när hackern har datorn inom en armlängds avtånd, men under väldigt kort tid.
Om vi istället pratar om attacker där hackern har datorn inom en armlängds avstånd i flera timmar, då spelar det mindre roll om den saknar naivt konstruera portar på utsidan eller inte. För i ett sådan scenario kan man alltid skruva isär den och med speciell utrustning koppla in sig rakt på minnet inuti datorn och den vägen tanka ur data eller ta över makten.