..se a qualcuno interessasse approfondire: http://www.cs.gmu.edu/~astavrou/research/acsac10.pdf
Da quello che ho capito il problema sussiste con l'eventuale presenta dell'autorun ovvero il comando impartito al sistema operativo di eseguire un "qualcosa" sull'USB non appena questo viene "attachato" e riconosciuto.
Basta poi ovviamente fare un'enumerazione del S.O, riconoscerlo nelle caratteristiche e usare uno o iù exploit per attaccarlo
Alex ti ricordi quel periodo in cui le persone adibite alla pulizia dell'ufficio entravano in telecomitalia per ricaricarsi le sim ? Beh, avere di fronte a sè un pc dal punto di vista software "lockato" ma con una porta usb disponibile potrebbe dar luogo ad un attacco del genere :)