ポートに差し込むだけで即座にコンピュータをハックする悪魔のUSB登場―BadUSB脆弱性がいよいよ現実化

http://jp.techcrunch.com/2014/12/19/20141218this-little-usb-necklace-hacks-your-computer-in-no-time-flat/

  • キーボード/マウスの振りをしてコンピュータに接続する。
  • もしLittle Snitchのようなネットワークモニタが作動している場合はキーストロークを送って警告を無視する。
  • OS Xのビルトイン・ファイアウォールを無効化する
  • DNS設定を開き、ハッカー支配下に置く。これによってウェブサイトの接続先をハッカーが作成したサイトに置き換える。
  • バックドアを開き、ハッカーのリモートサーバーに接続するよう設定する。アウトバウンド接続なのでルーターに新たなポートを開くよう設定する必要はない。
  • 開いた窓をすべて閉じ、接続の痕跡を消去する。
  • コンピュータはハッカーが設置した偽Facebookサイトに5分毎に接続する。

でも、これ、USBプロトコルの欠陥って言うのかね...