La maggior parte dei commenti sopra non risponde alla tua domanda che era
I know that thin clients have no hard drive, but are they vulnerable
to virus/ malware through Internet or USB drive?
E la risposta è sì, lo sono. Esistono molte infezioni che non richiedono un disco rigido controllato dall'utente. Un servizio Windows vulnerabile è sufficiente (poiché l'infezione si verifica nella memoria RAM, in pratica nello spazio del processo). O che un utente sfoglia un sito Internet vulnerabile. Quindi la risposta è: sì, sono vulnerabili anche senza disco rigido. Le prossime 2 domande sono:
- Quanto è probabile una tale infezione
- Qual è l'impatto?
1 dipende da ciò che gli utenti fanno con quelle scatole WinXP. Se usano ufficio / email / internet come normali utenti di PC in un ufficio medio, direi che la probabilità è la stessa. E la consapevolezza della sicurezza di questi utenti influisce in gran parte sulla probabilità, come al solito. Ingegneria sociale e cose, lo sai.
2 Di solito, l'impatto di un tale compromesso è
- Ransomware, crittografia del disco rigido
- Perdita di informazioni
- installazione di un kit root
- rifiuto del servizio
- ecc. ecc.
Direi che 1 è impossibile se non è presente alcun disco rigido, ci sono delle unità di rete connesse? 3 mi sembra difficile senza disco rigido, 4 è sempre possibile (se l'attaccante ottiene il livello di amministratore può semplicemente spegnere la scatola) e probabilmente è possibile 2 e devi valutare la gravità (in pratica: quanto sono sensibili i dati elaborati su questi caselle).
Disclaimer: questo è quello che penso sia la situazione per un hacker medio che vede solo "hey, una scatola XP!" e va avanti e lo attacca. Qualcuno che conosce meglio il tuo ambiente può, ovviamente, sfruttare meglio il grande vettore di attacco chiamato WinXP. Quindi dovresti anche cercare di trovare una risposta alla domanda se sei un target di alto valore per qualcuno o quale potrebbe essere una motivazione per attaccarti e per chi.