È sicuro collegare il telefono al computer desktop su USB?

0

Ad esempio, se il mio telefono è compromesso, può eseguire il codice sul mio computer desktop semplicemente collegandolo in USB? O vice versa. Chiedo perché l'autenticazione a due fattori delle banche e dei servizi di solito dipende dall'invio di un messaggio di testo al telefono dell'utente. Se questo è un rischio, segui le domande: è un rischio teorico o pratico? Qual è il modo suggerito per spostare i dati tra dispositivi?

Modifica: per aggiungere un esempio concreto, supponiamo di avere un PC desktop Windows 10 e un telefono Android. Il mio pc è stato infettato da un trojan bancario che vuole trasferire denaro dalla mia banca. Per fare ciò, ha bisogno di accedere al mio telefono, perché la mia banca invia il codice di autenticazione a 2 fattori come messaggio di testo. Una volta collegato il telefono al computer (per trasferire foto o qualcosa del genere) il trojan ora infetta il telefono. La prossima volta che accedo alla mia banca, il trojan sul mio pc può effettuare un trasferimento dal mio conto in banca mentre mi mostra una pagina innocua. Quando il codice di autenticazione a 2 fattori viene inviato al mio telefono, il trojan nel mio telefono nasconde il messaggio da me e lo invia su Internet al trojan sul mio pc, per finalizzare il trasferimento.

    
posta Atte Juvonen 08.08.2016 - 15:25
fonte

2 risposte

1

a causa della progettazione del protocollo USB e della mancanza di firme del fornitore, in particolare con gli aggiornamenti del firmware USB, è possibile installare firmware dannoso nel chip interno, se USB; antivirus non servono in questo caso check nohl & lell research chiamato bad USB presentato al black hat 2014

link

    
risposta data 09.08.2016 - 01:35
fonte
0

Poiché il telefono ora ha più USB3, sto trasferendo i dati tra i dispositivi utilizzando il mio cloud storage basato sul file di mare.

Tutto dipende anche dai sistemi operativi, ad esempio se il sistema operativo avvia alcune applicazioni (autorun) quando il telefono è collegato. Penso che teoricamente sia possibile, ad es. che un trojan sul tuo telefono recuperi i dati dalla tua home directory e li invii tramite la connessione mobile. Ma non sono esperto qui.

    
risposta data 08.08.2016 - 17:57
fonte

Leggi altre domande sui tag