¿Es seguro conectar el teléfono a la computadora de escritorio con USB?

0

Por ejemplo, si mi teléfono está en peligro, ¿puede ejecutar el código en mi computadora de escritorio con solo enchufarlo en un USB? O viceversa. Lo pregunto porque la autenticación de 2 factores de los bancos y otros servicios generalmente depende del envío de un mensaje de texto al teléfono del usuario. Si esto es un riesgo, haga una pregunta de seguimiento: ¿es un riesgo teórico o práctico? ¿Cuál es la forma sugerida para mover datos entre dispositivos?

Editar: para agregar un ejemplo concreto, digamos que tengo una computadora de escritorio con Windows 10 y un teléfono con Android. Mi PC está infectada con un troyano bancario que quiere transferir dinero de mi banco. Para hacer eso, necesita acceso a mi teléfono, porque mi banco envía el código de autenticación de 2 factores como un mensaje de texto. Una vez que conecto el teléfono a la computadora (para transferir fotos o algo), el troyano ahora infecta el teléfono. La próxima vez que inicie sesión en mi banco, el troyano de mi computadora puede hacer una transferencia desde mi cuenta bancaria mientras me muestra una página inocua. Cuando se envíe el código de autenticación de 2 factores a mi teléfono, el troyano de mi teléfono me ocultará el mensaje y lo enviará por internet al troyano de mi PC para finalizar la transferencia.

    
pregunta Atte Juvonen 08.08.2016 - 15:25
fuente

2 respuestas

1

debido al diseño del protocolo USB y la falta de firmas de proveedores, especialmente con las actualizaciones de firmware de USB, es posible instalar firmware malicioso en el chip interno si es un USB; Los antivirus no son de utilidad en este caso, echa un vistazo a nohl & lell research llamado bad USB presentado en black hat 2014

enlace

    
respondido por el Darragh 09.08.2016 - 01:35
fuente
0

Como el teléfono ya tiene USB3, estoy transfiriendo datos entre los dispositivos usando mi propio almacenamiento en la nube basado en un archivo marino.

Todo depende también de sus sistemas operativos, es decir, si su sistema operativo iniciaría algunas aplicaciones (ejecución automática) cuando el teléfono está conectado. Creo que en teoría es posible, por ejemplo. que un troyano en su teléfono obtendría datos de su directorio de inicio y los enviaría a través de la conexión móvil. Pero no soy un experto aquí.

    
respondido por el cornelinux 08.08.2016 - 17:57
fuente

Lea otras preguntas en las etiquetas