Skip to content

Description

Le mode "kiosque" est un état d'un appareil dans lequel celui-ci propose des fonctionnalités restreintes. Générallement il s'agit uniquement d'une application lancée en plein écran. Ce mode peut être utilisé sur tout type de device (PC,tablettes, téléphones ...).

Identification

Lorsqu'une application est affichée sur un écran sans accès à l'OS elle est probablement en mode kiosque.

Attacking

En fonction du type de device, différentes attaques peuvent être utilisées afin de "sortir" du mode kiosque. L'objectif est ensuite soit d'utiliser des fonctions natives pour pouvoir se balader ou obtenir des accès à des ressources importantes. Voir d'installer un programme de prise de contrôle, voir pour les terminaux mobiles un store alternatif.

Android

Si le navigateur est accessible, l'installation d'une application tierce par ce biais peut être réalisée.

Photos

Sur certains kiosques Android, l'application photo est accessible. Celle-ci peut permettre un accès à la galerie, où à une fonctionnalité permettant d'ouvrir un navigateur.

USB

Le branchement d'un périphérique USB sur le device, peut ouvrir une fenetre demandant le choix d'utilisation du mode USB.

  • Charge
  • MTP (transfert de fichiers)
  • PTP (fallback de MTP)
  • MIDI

Windows

Clavier

Si une prise USB est accessible, ou qu'un clavier est déja branché sur le device, il peut être possible d'échaper le mode kiosque en abusant des raccourcis claviers.

Protections

Example devices

Android

Ressources