是否可以使用受损的手机穿透桌面或服务器,例如将手机插入服务器或桌面进行即插即用?
我不知道那里有什么协议。一旦即插即用,恶意程序能自动传输吗?
我是新手,但我会担心他们能够根据这种情况来监控网络流量。我不知道这是不是一个有根据的担心,这就是为什么我要问这里。
发布于 2012-02-07 05:24:16
@schroeder已经搞定了。恶意USB设备可以通过多种方式攻击您的计算机:假装是CDROM阅读器,其中包含有自动运行文件的CD;伪装成USB键盘。在您的计算机上的软件中总是存在可被利用的漏洞,USB驱动程序代码中也有可利用的漏洞。
相关:我建议您看一看榨汁,它描述了如何将设备连接到不值得信任的USB设备上可能会危及设备。
通过将这些方法结合起来,蠕虫病毒从计算机传播到移动电话到计算机等技术上是可行的。幸运的是,我们在实践中并没有看到这一点,但它确实出现了。
发布于 2012-02-07 00:21:29
是
当你插入USB时,你可以做很多事情。上面的链接是关于使用你的手机作为USB键盘,这意味着你可以运行命令,下载和执行软件等。
发布于 2012-02-07 00:21:25
有些病毒通过USB传播,本质上是windows上出现的自动运行“功能”问题。在Linux上,它会变得更加困难,因为手机可能不是自动挂载的。因此,这在某些系统上可能是可能的,而在另一些系统上则不太可能。此外,也有其他攻击,不仅仅是处女。
问题是,一旦你有了对服务器的物理访问(你需要连接电话),事实上安全性是相当低的。你依赖于人身安全(保安,锁,门.),人们不能直接进入你的设备。如果他们有实际的访问权限,可能还有其他比连接电话更可行/更危险的情况。
https://security.stackexchange.com/questions/11447
复制相似问题