Android

Denna $ 5-enhet kan hacka till en dator inom en minut

PoisonTap - exploiting locked machines w/Raspberry Pi Zero

PoisonTap - exploiting locked machines w/Raspberry Pi Zero

Innehållsförteckning:

Anonim

Det finns många saker du gör för att säkra din dator - ställa in starka lösenord, använd datakryptering, filvalv och vad inte. Men du kommer att bli förbryllad efter att ha lärt dig om den nya $ 5-enheten som kan hacka till din dator även när den är låst.

Den nya enheten, kallad PoisonTap, kan hacka in din dators nätverk även om den är låst med ett lösenord, så länge webbläsaren körs i bakgrunden.

Du är förmodligen väl medveten om att det är lika bra att ansluta en slumpmässig USB till din enhet som ett barn som accepterar narkotikaspetsad godis från en bortförare. Tills och om du inte är säker på USB-innehållet, och även efter det om du inte kör antivirusprogrammet för att förhindra hoten från hårddisken kommer du inte att få åtkomst till det.

Men PoisonTap verkar inte utgöra ett hot vid första anblicken, utan snarare ansluter det som en Ethernet-enhet över USB, exponerar användarens router, syfonerar kakor och installerar en webbdörr på lösenordsskyddade datorer.

Serien hacker Samy Kamkar senaste produkt är en dröm som går i uppfyllelse för någon som försöker få fjärråtkomst till en enhet som de inte äger.

Skaparen hävdar att han inte har för avsikt att PoisonTap ska vara ett verktyg för inkräktare att få bakdörrens inträde i företagsnätverk, men vill lyfta fram en låst dators sårbarhet för tillverkare så att de arbetar mot användarens säkerhet mer.

"PoisonTap är byggt för $ 5 Raspberry Pi Zero utan några andra komponenter än en mikro-USB-kabel och microSD-kort, men kan fungera på andra enheter som kan emulera USB-prylar som USB Armory och LAN Turtle, " säger Samy Kamkar.

PoisonTap är helt automatiserat och fungerar med den enkla Plug and Play-funktionen. Man behöver inte ens ha en djup teknisk kunskap för att lyckas hacka till en annan dator, allt du behöver är en ledig dator.

Hur fungerar PoisonTap?

Enligt skaparen, så snart PoisonTap - en Raspberry Pi-mikrodator som är laddad med Kamkar's kod - är ansluten till en PC emulerar den en Ethernet-enhet över USB. Datorn prioriterar sedan Ethernet-anslutningen över batterisugande Wi-Fi och hackaren kan ta kontroll över all internettrafik som skickas från den enheten.

Den avslöjar sedan användarens Wi-Fi-router, vilket gör den tillgänglig för angriparen på distans (genom WebSocket och DNS-återskapning).

Därefter installerar programmet en webbaserad bakdörr i HTTP-cache via cache-förgiftning, vilket gör att angripare på distans kan tvinga den hackade enheten att göra HTTP-förfrågningar och ta emot proxy-back-svar med användarens cookies.

I enklare termer får PoisonTap åtkomst till din dator med falska IP-adresser och lurar din superstumma dator att tro att den skickar data till webbplatser, medan allt detta medan det skickar data till falska IP-adresser.

Så snart en av de förinstallerade annonserna eller analyserna skickar en HTTP-begäran, skickar PoisonTap tillbaka en enorm mängd datacache-iframes för de bästa miljoner rankade webbplatserna i Alexa's databas.

Allt detta händer på under en minut, och dessa skadliga iframes kvarstår tills någon manuellt rensar dem.

Du behöver inte ens vara där medan allt detta händer och inte heller hackaren. Den installerade bakdörren fungerar även när USB är ansluten och kan få åtkomst till fjärrkontrollen senare för att tjäna sitt syfte med dina cookies, sessioner och router.

Vilka säkerhetsfunktioner undviker PoisonTap?

PoisonTap undviker säkerhetsmekanismer som

  • Lösenordsskyddade låsskärmar
  • HTTP-kakor
  • 2-faktor-autentisering eller multifaktor-autentiseringsfunktion
  • DNS-fästning
  • Resursdelning mellan olika ursprung
  • SameSite-cookieattribut
  • X-Frame-alternativ
  • Rutningstabellprioritet och ordernätverksgränssnittstjänst
  • Samma ursprungspolicy
  • Resursdelning mellan ursprung

Microsofts lösning på PoisonTap?

Microsoft uppgav att för att detta hack ska fungera krävs "fysisk åtkomst till maskinen", så den enklaste lösningen skulle vara att "undvika att lämna bärbara datorer och datorer utan tillsyn".

Det är oklart vad mjukvarugiganten försöker etablera med sin lösning på en viktig säkerhetsproblem. Kanske sa de det bara för att lättare stämningen kring en så oroande nyhet, eller kanske har de verkligen ingen lösning på problemet.

Du kan också lägga cement eller sylt i gummi och plast för att blockera din USB-port för alltid. Hacket fungerar på system som kör Windows, OS X och Linux.