刚刚结束的 DEF CON 34 上,安全研究人员 Alejandro Hernando 和 Borja Martinez 展示了一个叫“Plug And Pwn”的研究:通过伪造 USB 设备身份,利用 Windows 即插即用(PnP)自动安装驱动的机制,逐级提权,最终在一台完全更新的 Windows 11 机器上拿到 SYSTEM 最高权限。The Hacker News研究公开后,IT之家等国内媒体跟进报道,确认该攻击链还可影响 RDP 远程桌面环境。IT之家这条研究之所以值得单独聊,是因为它利用的不是某个没打补丁的冷门漏洞,而是 Windows 为“新插入设备自动安装签名厂商驱动”这套正经机制——系统越“正常工作”,这条链反而跑得越顺。
攻击你的不是“U盘病毒”,是 Windows 替你“自动装驱动”
把物理攻击链翻译成人话,一共四步。第一步,攻击者用工具模拟一台 Sierra Wireless 无线网卡设备,插入后 Windows 像往常一样自动安装对应驱动包,其中自带的 SwiService.exe 是一个以 SYSTEM 权限运行的系统服务,并暴露了一个可设置 DNS 的原语。The Hacker News第二步,DNS 被重定向后,研究人员再模拟一个 Sony FeliCa 读卡器,它的配套安装程序会通过明文 HTTP 拉取配置文件,并从 URL 路径派生本地文件名,借助路径穿越把一个 DLL 放进 System32 目录。第三步,重新插入模拟的 Sierra 设备,服务加载这个被种下的 DLL。第四步,攻击者获得 SYSTEM 权限。整个过程不需要你点任何东西、不需要打开任何文件、不需要输入管理员密码,Windows 做的都是它平时“插入新设备、自动装驱动”时做的事,只不过“设备”是伪造的,而“驱动包”是厂商签名的真实软件。

两个常见直觉,恰好都是反的
第一个直觉:“只要不打开U盘里的文件就没事。”传统U盘安全教育确实这么教,但 PlugandPwn 的触发点在插入瞬间——PnP 枚举和驱动自动安装发生在系统“打开文件”之前,被调用的是签名安装程序逻辑,而不是U盘里的 autorun 脚本。B站网安资讯类 UP 主在解读这条攻击链时,也把“不用管理员密码,伪造USB就能拿SYSTEM权限”作为标题重点。哔哩哔哩第二个直觉:“系统全更新就安全。”研究人员公开演示所用的,恰恰是一台 fully updated 的 Windows 11。The Hacker News它利用的是机制本身和第三方驱动包的弱点,所以“更新装满=免疫”这个推论在这里不成立。当然,这不代表更新没用,而是说自动安装这条风险面一直存在,只是这次被系统性地演示了出来。
远程版有明确前提,先别慌
新闻出来后,很多人更担心的是远程变体:攻击者不碰目标机器,通过 RDP 远程桌面发送合成 USB 流量,模拟一台 Intel RealSense 设备走上重定向的设备安装路径,再利用 CRYPTBASE.dll 搜索顺序劫持提权。但这条路径不是 Windows 的默认状态——微软官方说明,Remote Desktop Services 默认不允许 Plug and Play 与 RemoteFX USB 重定向,低级 USB 转发要先手动开启重定向才会生效。The Hacker News换句话说,远程版的前提是“企业或远程环境里有人主动打开了相关重定向”,它是受管理环境里值得复查的一项配置,而不是普通家庭用户凭空多出来的洞。物理版同样有自己的前提:攻击者得能把伪造设备插到目标机器上,这正好解释了为什么“别乱插陌生U盘”到今天仍然是这条故事里最便宜、也最有效的防火墙。

谁才该把这篇文章看进去
第一类,是习惯插陌生U盘的人:借同事U盘拷资料的办公族、路上捡到U盘想“看看是谁的”的学生、在展会活动上随手插来路不明U盘的参会者。小红书上“捡到银色u盘”这类帖子动辄几千上万点赞,评论区里“插上去看看里面有什么”是高频第一反应——这正是这条攻击链最典型的入口。小红书第二类,是管理和使用远程桌面的人:如果你的工作需要在 RDP 里开启 USB 重定向来用本地设备,这条配置值得重新确认必要性。第三类,是企业 IT:微软提供设备安装限制策略,可以按硬件 ID、兼容 ID、设备实例 ID 和安装类允许或阻止设备安装,且这些策略在远程桌面服务器上对重定向设备同样生效,等于给“自动装驱动”加了一道白名单关卡。反过来,如果你在家或公司只插自己熟悉的那几个U盘和外设,来源和物理接触面都没有变化,这条研究给你带来的边际风险非常有限,不需要因此卸载软件或关掉服务。

现在就可以做的几件事
个人层面,把“插U盘”当成一次“连接”而不是“打开”:来路不明的U盘不插,借来的U盘先确认来源再插,捡到U盘想归还,可以交前台或失物招领,不必亲自插上验证。远程桌面层面,用不到重定向就保持关闭,微软官方给出的建议也正是“不需要就保持禁用”。企业层面,尽快评估设备安装限制策略,把 PnP 自动安装收进白名单,并对物理上能接触 USB 口的终端重点管控。社区里关于“用户应如何防范”的讨论已经不少,知乎相关问题的方向也集中在这几个可执行动作上。知乎
值得继续关注的信号
目前这条研究仍处在“公开演示”阶段,有三个信号决定它会不会从“会议亮点”变成“日常防御项”:微软是否在后续版本调整 PnP 自动安装的默认策略、是否给出官方安全建议;被点名的厂商驱动包(Sierra Wireless、Sony、Intel RealSense 相关软件)是否发布修复或加固版本;以及野外是否出现类似手法的真实攻击案例。在这些信号落地之前,把上面的配置和习惯做到位,就已经覆盖了这条攻击链的主要入口——成本不高,但每一项都踩在触发点上。