我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 719|回复: 3

[最新新闻] 有設密碼也沒輒,駭客只用5美元的樹梅派Zero就能在筆電植

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-11-24 17:56:03 | 显示全部楼层 |阅读模式
資安專家在Raspberry Pi Zero上安裝了開源執行環境Node.js,利用軟體把Raspberry Pi Zero偽裝成乙太網路裝置,然後藉由USB或Thunderbolt介面連至受到密碼保護或被鎖住的電腦上。


shu_mei_pai_hai_ru_bi_dian_tu_pian_lai_yuan_samy_kamkar.png

美國知名駭客暨安全研究人員Samy Kamkar在本周展示了如何以只要5美元的單板電腦Raspberry Pi Zero在受到密碼保護的電腦上植入後門程式。
去年11月問世的Raspberry Pi Zero尺寸只有65mm x 30mm x 5mm,也是Raspberry Pi系列最便宜也最精簡的版本,上有處理器、記憶體、SD Card插槽、mini-HDMI接口及Micro-USB接口等,售價只要5美元。
Kamkar在Raspberry Pi Zero上安裝了開源執行環境Node.js,利用軟體把Raspberry Pi Zero偽裝成乙太網路裝置,然後藉由USB或Thunderbolt介面連至受到密碼保護或被鎖住的電腦上。
這是因為不論是Windows、macOS或Linux等平台皆能辨識乙太裝置,且不管電腦是否處於受保護的狀態下皆會自動載入它,將其視為低優先順序的網路裝置並執行DHCP請求。
Kamkar把該改裝後的Raspberry Pi Zero命名為PoisonTap,它能挾持該電腦上的所有流量,汲取與儲存瀏覽器造訪全球前100萬個網站的HTTP cookie與期間,並曝露內部的路由器以供遠端存取。
此外,PoisonTap可於瀏覽器與路由器上植入後門程式,就算移除了PoisonTap,後門將會繼續存在且仍允許駭客遠端存取。
此一攻擊可繞過許多安全機制,包括密碼保護、雙因素認證、同源政策及DNS Pinning等。Kamkar向科技部落格TechCrunch表示,如果他是微軟或蘋果,他會讓系統只自動接受滑鼠與鍵盤,若需連結其他USB裝置時都必須徵求使用者的同意。微軟則說,此一攻擊必須實際接觸電腦,使用者應避免將電腦留在無人看守的地方。
回复

使用道具 举报

该用户从未签到

0

主题

813

回帖

495

积分

二级逆天

积分
495

终身成就奖社区居民优秀斑竹奖

QQ
发表于 2016-11-25 09:58:29 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

24

主题

2221

回帖

2832

积分

二级逆天

积分
2832

社区居民忠实会员社区劳模最爱沙发优秀斑竹奖终身成就奖

QQ
发表于 2016-11-25 10:55:27 | 显示全部楼层
广告位出租,价格可以商量。
回复

使用道具 举报

该用户从未签到

0

主题

23

回帖

0

积分

一级逆天

积分
0

终身成就奖

QQ
发表于 2016-11-25 11:30:18 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表