Четверг, 25.04.2024, 04:27

Сервисный центр "D&D Сервис"

г. Омск, ул. Ленина 38, 4-й этаж, 23 офис

Приветствую Вас Гость | RSS
Главная Регистрация Вход
Меню сайта

Статистика
Rambler's Top100
Онлайн всего: 1
Гостей: 1
Пользователей: 0

Форма входа

Мы Вконтакте

Главная » 2015 » Январь » 16 » USBdriveby и Teensyterpreter: быстрый взлом по USB
15:27
USBdriveby и Teensyterpreter: быстрый взлом по USB

Порт USB — одна из главных уязвимостей в ПК. Компьютер слепо доверяет любому USB-устройству, открывая двери для широкого спектра атак. Выдавая себя за клавиатуру, хакерский USB-гаджет способен в течение нескольких секунд изменить множество системных настроек.

В последнее время на рынке появляются гаджеты, изначально «заточенные» на автоматический взлом по USB, так что не нужно самостоятельно заменять прошивку и мучиться с настройками. Всё работает, как говорится, из коробки.

Два из недавних примеров таких устройств — USBdriveby и Teensyterpreter. Что характерно, оба прибора сделаны на крошечной dev-плате Teensy. При подключении к компьютеру они выдают себя за Human Interface Device, эмулируя клавиатуру и мышь.

USBdriveby спроектирован специально для атаки на OS X. После подключения он меняет настройки DNS-сервера на произвольный IP-адрес (для дальнейшего DNS-спуфинга). Такое возможно под OS X без ввода пароля, только с помощью эмуляции устройств ввода. Утилита AppleScript устанавливает окно системных настроек в нужные координаты на экране, а потом USBdriveby нажимает на кнопочки в нужных местах.

Когда DNS-сервер изменился, открывается обратная оболочка через netcat для удалённого исполнения кода.

Teensyterpreter открывает обратную оболочку под Windows (через Powershell). Процесс занимает не более минуты.

Просмотров: 438 | Добавил: service_centr | Теги: USB, хакеры, взлом | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Календарь
«  Январь 2015  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

Архив записей

Друзья сайта
Дорус.ру - Объявления Омск Наш сайт в каталоге manyweb.ru

                г. Омск, ул Ленина 38, 4-й этаж, 23 офис                                     тел. 8-962-047-01-58                                             E-mail: sc.dev@yandex.ru 
Конструктор сайтов - uCoz