Исследователи описали атаку Plug and Pwn, в которой специально подготовленное USB-устройство выдаёт себя за доверенную периферию и выполняет действия на подключённом компьютере. Целью может стать получение максимальных прав SYSTEM в Windows.
Опасность подобных устройств в том, что внешне они могут выглядеть как обычная флешка, адаптер или кабель. Поэтому технических средств защиты недостаточно без контроля физического доступа.
Пользователям и организациям рекомендуют не подключать неизвестные USB-устройства, ограничивать установку новой периферии и применять политики контроля устройств на рабочих компьютерах.
Источник: BleepingComputer
Поддельные USB-устройства позволяют получить системные права в Windows
Источник: BleepingComputer