Il y a des nouvelles qu'un exploit de firmware USB non corrigible et non corrigible est "là-bas".
Cela peut sembler sans rapport avec les serveurs, mais comme le matériel affecté de Phison n'est pas divulgué, il est possible que des appareils connectés à un réseau interne soient infectés ou potentiellement vulnérables. Cela pourrait être le pire cauchemar pour un administrateur réseau et système, un consultant ICT, etc.
Existe-t-il un moyen de vérifier si un périphérique USB présente la vulnérabilité potentielle BadUSB, afin que les périphériques USB puissent être "contrôlés par les services informatiques"?
usb
vulnerability
usb-flash-drive
Eduard Florinescu
la source
la source
Réponses:
J'ai fait des recherches sur Internet et comme il est difficile de savoir si un appareil est vulnérable, il vaut mieux être préparé à l'autre extrémité de la prise USB et j'ai trouvé qu'il existe en fait des solutions:
Pour Windows :
Il existe un programme gratuit appelé G DATA USB Keyboard Guard qui vous demande essentiellement d'accorder l'accès lorsqu'un nouveau périphérique est trouvé:
Il existe également une solution pour Linux :
( Tous les points représentent des [...] paragraphes édités. Consultez l'article complet pour plus de détails )
D'autres solutions pour Linux peuvent être trouvées ici:
Comment empêcher les attaques BadUSB sur le bureau Linux
Si vous voulez en savoir plus sur BadUSB, il y a cet article plein de ressources et de liens:
BadUSB News and Linkage
la source