• 1
  • 2
2023-10-19, 20:00
  #1
Medlem
Hej! Kan man infektera en låst dator med skadlig kod endast genom att stoppa in en USB-sticka eller annan extern lagringsenhet? Dvs. Utan att göra någon integration på datorn?
Citera
2023-10-19, 20:29
  #2
Medlem
Eponumoss avatar
Förr kunde du det, men knappast längre så länge du kör något som är säkrare än Windows XP.
Citera
2023-10-19, 20:39
  #3
Medlem
Megaforces avatar
Citat:
Ursprungligen postat av Eponumos
Förr kunde du det, men knappast längre så länge du kör något som är säkrare än Windows XP.

Det är fullt möjligt att ha en policy som autoexekverar program på USB-stickor även i senare Windows-versioner. Men det är alltså inte aktivt som default vilket det var tidigare (på samma sätt som när man satt i autoexekverande CD/DVD-skivor)
Citera
2023-10-19, 20:55
  #4
Medlem
Mia-Rovys avatar
Som alltid när det frågad ”Kan man…” så är svaret:
Ja
__________________
Senast redigerad av Mia-Rovy 2023-10-19 kl. 20:57.
Citera
2023-10-19, 20:57
  #5
Medlem
Eponumoss avatar
Citat:
Ursprungligen postat av Megaforce
Det är fullt möjligt att ha en policy som autoexekverar program på USB-stickor även i senare Windows-versioner. Men det är alltså inte aktivt som default vilket det var tidigare (på samma sätt som när man satt i autoexekverande CD/DVD-skivor)

Citat:
Ursprungligen postat av Mia-Rovy
Ja
Jo, jaha, men man vill väl knappast bli infekterad med flit?

Om vi utgår från att TS istället vill infektera någon annan dator än sin egen så påstår ni alltså att detta är möjligt?

Hur då?
Citera
2023-10-19, 21:00
  #6
Medlem
Mia-Rovys avatar
Citat:
Ursprungligen postat av Eponumos
Hur då?
1. Om jag kände till några 0-day attacker så hade jag inte suttit här. Men 0-day attacker existerar.
2. Det har hänt flera gånger i historien.
3. Olika system fungerar olika. Jag vet inte vilket system du använder.
4. En väldigt primitiv generell gammal klassiker är ju att stickan imiterar ett tangentbord som brute-forcar sig in.
5. Organisationer med säkerhet förbjuder inte okända stickor för skojs skull. Du hade fått en utskrattning, sparken, böter och/eller fängelse om du gjorde det på vissa ställen
__________________
Senast redigerad av Mia-Rovy 2023-10-19 kl. 21:06.
Citera
2023-10-19, 21:02
  #7
Medlem
FrozenTMs avatar
Citat:
Ursprungligen postat av Eponumos
Jo, jaha, men man vill väl knappast bli infekterad med flit?

Om vi utgår från att TS istället vill infektera någon annan dator än sin egen så påstår ni alltså att detta är möjligt?

Hur då?
Vilka program finns installerade i datorn? Lista alla som modifierar systemet.
Citera
2023-10-19, 23:26
  #8
Medlem
BillFuckingMurrays avatar
Citat:
Ursprungligen postat av Jambo-afrika
Hej! Kan man infektera en låst dator med skadlig kod endast genom att stoppa in en USB-sticka eller annan extern lagringsenhet? Dvs. Utan att göra någon integration på datorn?

Har du fysisk åtkomst och stoppar in en enhet så är det en interaktion.
Och ja, det räcker.
Citera
2023-10-20, 02:37
  #9
Medlem
styckets avatar
Allt är möjligt =)
Citera
2023-10-20, 03:51
  #10
Bannlyst
Jag köpte en USB sticka på nätet för några år sedan, den kunde man programmera in tangentbords kommando som en script fil. Meningen var väl man skulle snabbt stoppa in den i målets dator, och sedan köra den kommando frekvenser och sedan rykte man ut den ingen.
Citera
2023-10-20, 04:55
  #11
Bannlyst
Citat:
Ursprungligen postat av 31G350125
Jag köpte en USB sticka på nätet för några år sedan, den kunde man programmera in tangentbords kommando som en script fil. Meningen var väl man skulle snabbt stoppa in den i målets dator, och sedan köra den kommando frekvenser och sedan rykte man ut den ingen.

USB Rubber Docker.

Det brukade man lägga valfria USB minnen utanför bankerna back in the days, nyfikna blev dom bank direktörerna som hittade usb minnena och resten förstår man själv. Detta var innan det blev ett fenomen med USB Rubber. Idag använder man andra metoder.
__________________
Senast redigerad av StackarsHunden 2023-10-20 kl. 04:58.
Citera
2023-10-20, 06:27
  #12
Medlem
Citat:
Ursprungligen postat av Jambo-afrika
Hej! Kan man infektera en låst dator med skadlig kod endast genom att stoppa in en USB-sticka eller annan extern lagringsenhet? Dvs. Utan att göra någon integration på datorn?

Du kan ju lyssna på några avsnitt av darknet diaries om du är intresserad av exakt detta. Finns hur många avsnitt som helst om pentesting, rubber duckys osv.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in