处理USB设备中的任何错误都可能被恶意硬件利用。这就是PS3越狱的工作原理。
记住,当你在一台机器上插入一个"USB闪存驱动器“时,你不能确定你所插入的是真正的”一个闪存驱动器“。这台机器认为它是一个"USB设备“,它可能声称是一个键盘,一个鼠标,一个网络接口。恶意闪存驱动器实际上可能是一种无线网络设备,它声称是某种以太网卡;机器可能会自动连接到它(DHCP等):不再有气隙!
或者,USB设备可能声称是USB到火线转换器,而机器已经知道的设备驱动程序将授予设备启动的DMA特权:然后设备可以读写机器中的任何数据字节。
真的,如果你是认真的你的安全,不要插入不受信任的设备在USB端口。