历史上的今天
返回首页

历史上的今天

今天是:2025年04月22日(星期二)

正在发生

2019年04月22日 | 最新黑客USB数据线可让攻击者通过WiFi发动远程攻击

2019-04-22 来源:威客安全

就像007电影中的场景一样,一个插入计算机的最新攻击型USB数据线可以让攻击者通过WiFi来执行命令,就像使用计算机键盘一样。

当这种特殊的USB数据线连接到Linux、Mac或Windows计算机时,操作系统会将其视为人机交互设备中的输入设备,它们可以像键盘一样给计算机发布命令。

这种USB数据线由安全研究员Mike Grover制造,其推特名为MG,上面集成了一个WiFi的电路板。攻击者可借此远程连接到USB数据线,然后在计算机上执行命令或操作鼠标。

在Grover的演示视频中,你可以看到研究人员只要将USB数据线插入计算机,就能够远程连接到计算机,并通过手机上的应用程序发出命令。

你想拥有一个带WiFi的黑客USB数据线吗?

O·MG自制套件

http://mg.lol/blog/omg-cable/

你可以用它来学习一些新技能。

致谢 @d3d0c3d, @cnlohr, @IanColdwater, @hook_s3c, @exploit_agency #OMGCable http://pic.twitter.com/isQfMKHYQR

— MG (@MG) February 10, 2019

在一次BleepingComputer的采访中,Grover解释说,当USB数据线插上后,就像插上了一个键盘或一个鼠标。这意味着无论计算机是否被锁定,攻击者都可以输入命令。更可怕的是,如果计算机设置了定时锁屏,则可以通过一定的配置,使得USB数据线定时操控计算机,让其一直保持激活状态。

Grover还告诉BleepingComputer,USB数据线中的WiFi芯片可以预先配置为攻击者连接到WiFi网络后自动返回shell。这就使远程攻击者在USB数据线拔下后依然能够控制服务器。

根据Grover的博客文章,这种USB数据线专属的用来发送命令的app正在合作开发中。开发人员希还望将ESPloitV2移植到USB数据线中。

WiFi身份验证攻击

Grover最后告诉BleepingComputer,虽然使用USB安全套可以阻止人机交互设备的攻击,但它仍然进行WiFi身份验证攻击。

WiFi deauth攻击可以利用虚假的MAC地址发送deauthentication数据帧来断开附近无线设备与接入点的连接。

Grover设想,deauth攻击可以在攻击者虽已插入USB数据线,但无法远程连接的情况下进行。攻击者也许可以借此让目标进行物理转移,看看会不会产生新的攻击机会。

Grover假设了以下场景,“你虽然不在WiFi的接入范围内,但目标人物在。使用此USB数据线,你可以让目标在一定区域内携带黑客USB数据线进行移动。可能只是针对某种相机,也可能只是一次小小突袭。想象一下,一个办公室里的IT设备突然全部断网。

研究人员希望能出售这种USB数据线

这种USB数据线目前并不出售,但Grover希望在未来能将其出售给其他安全研究人员。

Grover告诉BleepingComputer,他花了大约4000美元以及300多小时来研究所需的WiFi模块并将其添加到USB数据线中。这一切都是通过使用较为初级工作台来完成的,而这通常不适用于在DIY环境中创建高质量的电路板。

因此,许多用户对Grover's电路板的质量感到惊讶,连电路板工作台的制造商Bantam也想了解Grover是如何做到的。

在正式出售这些USB数据线之前,研究人员仍然希望进行更多的改进。


推荐阅读

史海拾趣

amcc [applied micro circuits corp]公司的发展小趣事

Applied Micro Circuits Corp(AMCC)是一家半导体公司,主要从事高性能处理器和高速互连解决方案的设计和制造。以下是关于AMCC公司发展的五个相关故事:

  1. 公司成立与早期发展:AMCC公司于1979年由Hemant Kanakia等人在美国加利福尼亚州的圣塔克拉拉创立。公司最初专注于设计和制造用于通信和数据中心应用的集成电路芯片。在成立初期,AMCC致力于开发高性能、低功耗的处理器和互连解决方案,以满足不断增长的通信市场需求。

  2. 技术创新与产品发布:AMCC公司在技术创新方面处于行业领先地位。公司持续投入研发,并推出了一系列创新产品。1997年,AMCC发布了第一款64位PowerPC处理器,开创了其在高性能处理器市场的先河。随后,公司不断推出新一代的处理器产品,包括PowerPC、ARM等系列,以满足不同客户的需求。

  3. 业务拓展与市场扩张:随着时间的推移,AMCC不断拓展其业务范围和市场覆盖。公司不仅在通信领域取得了成功,还逐渐进军数据中心、云计算、存储等新兴领域。AMCC通过与各大客户和合作伙伴的紧密合作,扩大了产品的市场份额和影响力。

  4. 收购与整合:AMCC通过一系列收购和整合,加强了自身的技术实力和市场竞争力。公司收购了一些在特定领域具有核心技术的公司,如Tahoe Networks(2004年)、3ware(2005年)、Mindspeed Technologies(2014年)等。这些收购使得AMCC得以快速扩大产品线,并加速了公司在新兴市场的布局。

  5. 英特尔收购:2016年,英特尔公司宣布以约17亿美元的价格收购AMCC。这一交易使得AMCC成为英特尔旗下的子公司,英特尔得以借助AMCC在通信和数据中心领域的技术优势和客户资源,进一步拓展其在半导体行业的地位。此次收购也标志着AMCC作为独立实体的终结,但其在半导体行业的技术贡献和市场影响将持续延续。

这些故事展示了AMCC公司在技术创新、产品发布、业务拓展、收购整合等方面的发展历程,以及其作为半导体行业重要参与者的地位和影响力。

歌尔(Goertek)公司的发展小趣事

机顶盒,全称为数字视频变换盒,是连接电视机与外部信号源的关键设备,其专业性与科普性兼具。从广义上讲,机顶盒泛指一切与电视机连接的网络终端设备,能够接收并转换多种信号源,包括有线电缆、卫星天线、宽带网络及地面广播等,为观众提供丰富多样的视听体验。

在数字电视时代,机顶盒的核心功能在于实现数模转换,即将接收到的数字信号转换为电视机可识别的模拟信号,从而使用户能在模拟电视机上观看高清甚至超高清的数字电视节目。此外,机顶盒还具备强大的增值服务功能,如提供电子节目指南、因特网网页浏览、在线购物、视频点播等,使电视机从单向接收信息的设备转变为互动的智能终端。

随着技术的不断进步,机顶盒正朝着高清化、智能化方向发展。高清、超高清技术的广泛应用,使得机顶盒能够呈现更为细腻的画面和震撼的音效。同时,智能化技术的融入,如语音助手、智能推荐等功能的实现,进一步提升了用户的使用体验。未来,随着5G、虚拟现实和增强现实等技术的不断发展,机顶盒的应用场景将更加广泛,为用户带来更为沉浸式和互动式的观影体验。

综上所述,机顶盒作为连接电视与外部世界的桥梁,不仅丰富了人们的视听生活,更推动了电视产业的数字化转型与发展。

Churod Electronics Co Ltd公司的发展小趣事

随着国内市场的饱和,中汇瑞德开始将目光投向海外市场。为了更好地服务全球客户,公司在美国设立了子公司,并在全球范围内建立了销售网络。同时,公司还积极参与国际展会和交流活动,与国际同行建立了广泛的合作关系。这些举措不仅拓展了公司的业务范围,也提升了公司的国际影响力。

AKM [Asahi Kasei Microsystems]公司的发展小趣事

随着公司规模的扩大,中汇瑞德意识到,要想在激烈的市场竞争中保持领先地位,必须不断进行科技创新。于是,公司加大了对研发的投入,引进了一批高素质的研发人才,并建立了完善的研发体系。在研发团队的努力下,公司成功开发出了多款具有自主知识产权的新型继电器产品,不仅提高了产品的性能和质量,还降低了生产成本,赢得了客户的广泛好评。

CDI-DIODE公司的发展小趣事

在电子行业中,产品质量是企业生存和发展的关键。CDI-DIODE公司始终坚持品质至上的原则,从原材料采购到生产流程控制,再到产品检测,都严格把关。这种对品质的执着追求赢得了客户的信任和口碑,使公司在激烈的市场竞争中脱颖而出。

CML公司的发展小趣事

随着产品线的不断丰富和市场的扩大,CML逐渐意识到品质管理的重要性。公司开始引入先进的质量管理体系,对产品的研发、生产、销售等各个环节进行严格把控。通过持续改进和优化流程,CML成功提升了产品的品质和可靠性,赢得了客户的广泛认可。同时,公司还建立了完善的售后服务体系,为客户提供及时、专业的技术支持和服务,进一步提升了客户满意度。

问答坊 | AI 解惑

大家猜一下09大赛题目

本帖最后由 paulhyde 于 2014-9-15 09:22 编辑 元器件清单下来了 大侠们分析一下啊  …

查看全部问答>

Platform Builder在哪下载?

Platform Builder在哪下载?   非常感谢!!…

查看全部问答>

读512M nand flash 的ID顺序颠倒的问题求助

读ID的代码如下 ;set timing value         ldr        r0,        =(7…

查看全部问答>

根升余弦滤波器的设计

各位大侠:敝人在为设计“根升余弦滤波器”而抓耳挠腮!请问哪位高手可否指点一二。 另外,FIR,IIR滤波器,想必行内人士都知道,但要用verilog实现,可有人搞过?商讨一下!…

查看全部问答>

智能设备调试问题

大家好!请大家指点一下。 我操作的过程: 1. vs2005开发环境,开发pocket pc程序。 2. 把一些源码使用wince500 sdk工具编译成一个可独立使用的静态库,没有输出符号文件。 3. 接着我在vs2005中新建了一个智能设备解决方案平台pocket pc(wm6.0 ...…

查看全部问答>

只能看到扫描线而看不到波形

示波器正常,能看到到扫描线,但是观察被测信号时,只能看到扫描线而看不到波形,这是为什么呢?…

查看全部问答>

美科研人员制成超级电容,瞬间可完成充电

转载:http://www.powersystems.eet-china.com/ART_8800623749_2400002_NT_51116982.HTM 美国科研人员制成了一种新型超级电容(DLC,double-layer capacitors),只需200微秒的时间即可完成充电,并在交流电路的测试中获得了成功。(人类每次眨眼的时 ...…

查看全部问答>

三极管选择

本帖最后由 dontium 于 2015-1-23 13:31 编辑 我们在做光源跟踪器,但是光电三极管不知如何选择 …

查看全部问答>

鉴相检波问题

两个同相位正弦波信号通过乘法芯片AD633混频后的波形肯定有直流分量吧,怎么把直流分量给分离出来呢?用环形二极管混频电路得到的也是一个不规则的波形,那怎么把直流分量分离呢。因为如果是两个同相位郑玄波相乘的话是有一个直流分量的,另一个为 ...…

查看全部问答>

不是商家,处理2.4G全卡标准式读卡器

公司,以前曾经营过“校园一卡通”业务!就是门禁行业的一个典型业务!这个能赚钱的,后来因为老板(老董),觉得钱少,要转行业!(自已也不想想是不是技术,行业,管理的原因) 这一块就放松了市场,甚至退出了监控行业! 真的可惜了。   ...…

查看全部问答>