有了这次协议的统一,后来的外接设备直接连接上主机就能够使用。
刚才黑莲花所说的‘鼠标连接协议’应该就是利用了这种漏洞。
攻击者将将自己伪装成新鼠标,把木马程序嵌入在鼠标申请协议中,然后以外接设备的名义申请接入计算机系统。
由于系统默开启认了外接设备自动连接功能,所以在通过协议验证之后便主动打开防火墙,将对方放了进来。
这种感觉就像小区门卫尽忠职守,但默认所有外卖员可以自由进入一样。
攻击者就是穿了一身外卖员的衣服,利用小区门卫的疏忽,直接进到了小区内部。
而门卫,或者说是防火墙,根本没有察觉到任何异常。
“这个系统漏洞……可真……”苏秦一时半会儿找不到合适的形容词。
苏秦花重金打造了一个十分强大的防火墙,就这样轻而易举的被突破了。
这种感觉就好像城市里最豪华的别墅区,门禁系统非常完善,保安爱岗敬业,工作认真。
但是!
大门位置是出了名的守卫森严,可停车场却是无人驻守,随进随出。
不管是忘带门禁卡的业主,还是外卖小哥+邮递员。
所有人想进小区的话,都直接走停车场,对于保安严防死守的正门,那是看都不看一眼。
看似豪华的门禁系统,只禁了个寂寞。
简直无语到极致。