黑客演示如何用5美元树莓派攻破一台有密码锁的计算机

简介:

近日,知名开发者兼黑客Samy Kamkar演示了一项技术。通过5美元的树莓派Zero和某些定制软件,几乎任何人都可以拿它来攻击一台上了密码锁的计算机。在接入电脑之后,这套被称作PoisonTap的设备,会将自己模拟成一个USB-以太网适配器。计算机会被它欺骗,以为有线网络连接已经建立,然后向其发送DCHP请求,以获取IP地址等信息。

Kamkar解释称,尽管它看起来像是个二级网络接口,但PoisonTap会对DHCP做手脚,让机器以为网络已联通,然后通过它(而不是真实的网络连接)来传递所有互联网流量。

PoisonTap - exploiting locked machines w_Raspberry Pi Zero

虽然这种攻击需要直接接触到一台计算机才能实施,但我们还是可以降低它的威胁,比如尽量使用Https加密连接访问网站,或者更暴力一些 —— 堵上所有用不到的USB接口。


本文转自d1net(转载)

目录
相关文章
|
传感器 物联网 Linux
树莓派在吸灰?这7个途径让你轻松玩转树莓派!
树莓派在吸灰?这7个途径让你轻松玩转树莓派!
237 0
树莓派在吸灰?这7个途径让你轻松玩转树莓派!
|
数据安全/隐私保护 Windows
|
安全 机器人 数据安全/隐私保护
|
Web App开发 缓存 安全
游戏外挂网站暗藏病毒:下个外挂,电脑秒变“毒窝”
本文讲的是游戏外挂网站暗藏病毒:下个外挂,电脑秒变“毒窝”,近期,火绒安全团队截获一批捆绑在《地下城与勇士》游戏外挂上的首页劫持病毒。根据技术分析追溯,我们确定这些病毒的主要传播源是一个游戏外挂网站,进而发现,这个外挂站是一个巨大的“病毒窝点”,传播的电脑病毒种类之多、数量之大,令人惊讶。
3732 0
|
安全 机器人 数据安全/隐私保护
我是如何使用自制机器人在15分钟内破解保险箱密码的?
本文讲的是我是如何使用自制机器人在15分钟内破解保险箱密码的?,热辣的7月,安全圈有两场最为火爆的顶级信息会议在美国拉斯维加斯拉开帷幕,它们分别是美国黑帽大会BlackHat(23日—28日)以及世界黑客大会DEFCON(28日—31日)。
2261 0
|
安全 数据安全/隐私保护