原作者和Present Slide在這裡:
https://srlabs.de/badusb/
中略
- 其他可能的攻擊包括刷掉主機的BIOS、在USB Drive寫入時插入病毒、在刪除資料時不刪除而是隱藏並盜取資料、偽裝成USB螢幕盜取畫面等……(USB還真是萬能……)
雖然我不懂細節,不過USB就只是一個單純的serial port而已,既然都已經有像ADB這麼強大的工具了,
如果真的依照上面的方法,確實是可能達到的,不過很多都不是單純不經過主機CPU可能作到的就是了。
然而,如果能跑一個蠕蟲程式(專門提供可疑程式外部更新以及機器狀態資訊,這行為可能不會被視為威脅),然後和另一個可疑程式勾結,能作到的破壞就很多樣了。
對了,之前一些廠商提出限制使用者自由的信任運算,有沒有可能杜絕這些威脅?
個人感覺最大漏洞還是,誰來決定哪個binary code可以pass? 只要有隻蠕蟲可以被視為安全(所以可執行),那問題還是在的。
上次有看一則網路消息是聲波也能傳電腦病毒
假定有個可以從錄音中接收訊號存成執行碼的程式在,理論上是可能傳播的,不過用聲波傳送問題很多,不是只考慮數位資料就可以的,實際上並沒有那麼容易。