"pomocí kanálu připojení, který testovaný může během testu plně ovládat"
Ale nemusí moci. To jen standardní ovladač v systému je napsán tak, že všechno povolí bez možnosti vnutit omezení, a možná má i bezpečnostní díry při zpracování nestandardních datových zpráv. USB vzniklo v době, kdy na zneužití nikdo nepomyslel, ale doposud za tvůrce OS musejí myslet jiní. Jako ten projekt usbguard, nebo tohle udělátko.
Jak může ovladač změnit to, jak to zařízení na testy odpovídá? To zařízení třeba na žádost o firmware může poslat starý firmware, vůbec ne ten, na kterém právě běží. Stejně tak místo sektorů s malwarem může posílat prázdná data a malware poslat třeba až po uspání a probuzení PC. (A jen tak mimochodem, tohle udělátko před tím také vůbec nechrání.)