기계적 인조 인간

이 $ 5 장치는 1 분 이내에 컴퓨터를 해킹 할 수 있습니다.

Poison Tap: A Weaponized $5 Raspberry Pi

Poison Tap: A Weaponized $5 Raspberry Pi

차례:

Anonim

강력한 암호 설정, 데이터 암호화, 파일 볼트 사용 등을 포함하여 컴퓨터를 보호하기 위해 수행해야 할 여러 작업이 있습니다. 그러나 잠긴 상태에서도 컴퓨터를 해킹 할 수있는이 새로운 $ 5 장치에 대해 알게되면 당황 할 것입니다.

PoisonTap이라 불리는이 새로운 장치는 브라우저가 백그라운드에서 실행되고있는 한 암호로 잠긴 경우에도 컴퓨터의 네트워크를 해킹 할 수 있습니다.

기기에 무작위 USB를 연결하면 아이가 납치범의 마약 사탕을 수락하는 것만큼이나 잘하는 것을 잘 알고있을 것입니다. 때까지 USB의 콘텐츠에 대해, 그리고 그 후에도 드라이브의 위협을 부정하기 위해 안티 바이러스 프로그램을 실행하지 않으면, 당신은 그것을 액세스하지 않을 것입니다.

하지만 PoisonTap은 처음에는 위협을 일으키지 않는 대신 USB를 통해 이더넷 장치로 연결하고 사용자의 라우터를 노출 시키며 쿠키를 주입하고 암호로 보호 된 컴퓨터에 웹 백도어를 설치합니다.

연속 해커 인 Samy Kamkar의 최신 제품은 소유하지 않은 장치에 원격 액세스하려는 사람에게 꿈이 이루어집니다.

작성자는 PoisonTap이 침입자가 기업 엔티티 네트워크에 백도어 진입을위한 도구가 될 의도는 없지만 제조업체의 잠긴 컴퓨터의 취약성을 강조하여 사용자의 보안을 위해 더 많은 노력을 기울 이길 원합니다.

"PoisonTap은 micro-USB 케이블 및 microSD 카드 이외의 추가 구성 요소없이 $ 5 Raspberry Pi Zero 용으로 제작되었지만 USB Armory 및 LAN Turtle과 같은 USB 장치를 에뮬레이트 할 수있는 다른 장치에서도 작동 할 수 있습니다."라고 Samy Kamkar는 말했습니다.

PoisonTap은 완전히 자동화되어 있으며 간단한 플러그 앤 플레이 기능으로 작동합니다. 하나는 다른 컴퓨터에 해킹하는 데 필요한 기술적 지식이 없어도 유휴 컴퓨터 만 있으면됩니다.

PoisonTap은 어떻게 작동합니까?

창안자에 따르면, Kamkar의 코드가 탑재 된 5 달러짜리 Raspberry Pi 마이크로 컴퓨터 인 PoisonTap이 PC에 연결되면 USB를 통해 이더넷 장치를 에뮬레이션합니다. 그런 다음 컴퓨터는 Wi-Fi를 빠는 배터리를 통한 이더넷 연결에 우선 순위를 지정하며 해커는 해당 장치에서 전송되는 모든 인터넷 트래픽을 제어 할 수 있습니다.

그런 다음 사용자의 Wi-Fi 라우터를 노출시켜 공격자가 원격으로 액세스 할 수 있도록합니다 (WebSocket 및 DNS 리 바인딩을 통해).

그 다음, 프로그램은 캐시 중독을 통해 HTTP 캐시에 웹 기반 백도어를 설치하여 공격자가 해킹 된 장치가 원격으로 HTTP 요청을하고 사용자의 쿠키를 사용하여 프록시 백 응답을 수신하도록합니다.

PoisonTap은 가짜 IP를 사용하여 컴퓨터에 액세스하므로 슈퍼 멍청한 컴퓨터를 속여 웹 사이트로 데이터를 보내고 있다고 생각하게됩니다. 반면에이 모든 것은 가짜 IP로 데이터를 보냅니다.

미리로드 된 광고 또는 분석 중 하나가 HTTP 요청을 보내 자마자 PoisonTap은 Alexa의 데이터베이스에서 최고 순위의 순위 사이트에 대한 엄청난 양의 데이터 캐싱 iframe을 보냅니다.

이 모든 일은 잠시 후에 발생하며 이러한 악의적 인 iframe은 누군가가 수동으로 삭제할 때까지 유지됩니다.

이 모든 일이 발생하고 해커도 마찬가지 일 때도 거기에있을 필요조차 없습니다. 설치된 백도어는 USB가 연결되어있는 경우에도 작동하며 나중에 쿠키, 세션 및 라우터를 사용하여 목적을 달성하기 위해 해커가 원격으로 액세스 할 수 있습니다.

PoisonTap은 어떤 보안 기능을 회피합니까?

PoisonTap은 다음과 같은 보안 메커니즘을 피합니다.

  • 암호로 보호 된 잠금 화면
  • HTTP 전용 쿠키
  • 2 요소 인증 또는 다중 요소 인증 기능
  • DNS 고정
  • 교차 출처 자원 공유
  • SameSite 쿠키 속성
  • 엑스 프레임 옵션
  • 라우팅 테이블 우선 순위 및 네트워크 인터페이스 서비스 순서
  • 동일 출처 정책
  • 출생지 자원 공유

PoisonTap에 대한 Microsoft의 솔루션?

Microsoft는이 해킹이 작동하려면 '컴퓨터에 물리적으로 액세스해야합니다'라고 말하면서 가장 간단한 해결책은 '랩톱과 컴퓨터를 무인으로 두지 않는 것'입니다.

소프트웨어 거대 기업이 주요 보안 문제에 대한 해결책으로 무엇을 세우려하는지 명확하지 않다. 어쩌면, 그들은 그런 불안한 뉴스 주위의 분위기를 가볍게하기 위해 말했거나, 아마 그들은 정말로 문제에 대한 해결책을 가지고 있지 않습니다.

시멘트 나 잼을 고무와 플라스틱에 넣어서 USB 포트를 영원히 차단할 수 있습니다. 해킹은 Windows, OS X 및 Linux를 실행하는 시스템에서 작동합니다.