So noch ein kleiner Nachtrag zu Windows XP/7 und bedingt 10...
Wo sind Maus und Tastatur angeschlossen?
Kabellos -> Bluetooth -> Volltreffer
Kabel an USB -> indirekt Volltreffer da es präparierte USB Sticks gibt, die sich als Tastatur ausgeben
Wer schliesst denn heute noch eine Tastatur mit Kabel an und wenn bei legacy Systemen an den PS/2 Port?
Es gibt so ein nettes Spielzeug namens Flipper Zero für ca 230.- und mit der passenden Software kann man genug Unsinn anstellen. Etwas größer und auffälliger wäre ein Raspberry mit dem man aber fast ungeahnte Möglichkeiten hat.
Da reicht es wenn eine Besuchergruppe ins Studio darf

Kleines Gerät mit SIM Karte und Bluetooth liegen lassen...
IT Sicherheit hat auch mit physischer Sicherheit zu tun und man prüft ob man in das Gebäude kommt, dort was liegen lassen kann oder ob alle LAN Ports geschützt sind. Ein reiner MAC-Filter reicht da auch nicht aus!.
Also es gibt genug Möglichkeiten alte Systeme anzugreifen, weil die schlicht und einfach nicht mehr zu härten sind.
So nebenbei: Bis vor nicht allzulanger Zeit gab es Geldautomaten, die noch mit XP (!) liefen. Einer davon stand bei einer Bank mit Dos Prompt.... und ja auch da konnte man dann genug Unsinn anstellen. Der Support der Bank wollte das erst nicht glauben hat sich dann aber mittels einer auf C:\temp hinterlegten ich-war-da.txt überzeugen lassen.
Persönlich ist es eine Sauerei was Microsoft mit Windows 10 macht, man zwingt zum Hardwareupgrade indem man einfach keine Updates mehr anbietet. OK das geht noch ein Jahr aber die Uhr tickt. Über kurz oder lang kommt man um Windows 11 nicht rum und muss die alte Hardware wegwerfen. Ausser man trickst bei der Installation auf Windows 11 (funktioniert auch bei nicht offiziell freigegebener Hardware). Alternative wäre eben Linux, aber ich weiß leider nicht ob es dafür Senderautomations-Software gibt.
Dann gibt es noch genügend nicht veröffentlichte Schwachstellen, die am Markt gehandelt werden.
Last but not least: Arabella hatte wenigstens Backups, daran scheitert es auch oft. Entweder nicht vorhanden oder uralte Backups. Noch besser: niemand prüft in einer Notfallübung ob die Backups auch valide sind...
Was ich damit sagen will... es gibt so viele Schwachstellen um die sich niemand kümmert und es geht ja oft gut. Erst wenn es mal richtig kracht, wachen die Verantwortlichen auf und dann zahlt man im Endeffekt viel mehr als man in den Jahren davor eingespart hat.