有人可以通过插入闪存盘来执行恶意软件吗?

Joh*_*ohn 4 linux security

我知道 Linux 是防病毒的,但为了确定……假设有人编写了脚本、木马等……并将其放在闪存盘或 CD 上。然后我将该闪存插入到我的系统中,而无需单击闪存盘中的任何文件。恶意软件是否有可能在不单击任何文件(如 Windows)的情况下执行或将自身复制到我的系统中?

如果这是可能的,如何防止它?

我问这个是因为不久前有人试图让我插入闪存盘!

另外,有没有办法在系统中搜索此类脚本(例如捕获屏幕并通过电子邮件发送它们的脚本)?

小智 5

如果将 GUI 与支持/实现“自动执行”功能的软件一起使用,您可能容易受到攻击,正如 Shmoocon (2011) 的 Jon Larimer 所解释的那样。这里有一篇关于他的研究的有趣论文/视频:

http://blogs.iss.net/archive/Shmoocon2011.html

  • +1 - 在永无止境的追求中使 Linux 更加用户友好,例如“您插入了 U 盘。我看到了一个自动运行文件。让我为您执行此操作!” 将变得更加普遍,即使系统首先询问用户,很多人只需单击“确定”即可让对话框消失——一如既往,用户是安全链中最薄弱的环节。 (2认同)