Кибербезопасность / На русском

Поддельные USB-устройства позволяют получить системные права в Windows

Исследователи описали атаку Plug and Pwn, в которой специально подготовленное USB-устройство выдаёт себя за доверенную периферию и выполняет действия на подключённом компьютере. Целью может стать получение максимальных прав SYSTEM в Windows.

Опасность подобных устройств в том, что внешне они могут выглядеть как обычная флешка, адаптер или кабель. Поэтому технических средств защиты недостаточно без контроля физического доступа.

Пользователям и организациям рекомендуют не подключать неизвестные USB-устройства, ограничивать установку новой периферии и применять политики контроля устройств на рабочих компьютерах.

Источник: BleepingComputer
Источник: BleepingComputer