ubnt解决方案
查看: 4386|回复: 12

[分享] 最新黑客USB数据线可让攻击者通过WiFi发动远程攻击

[复制链接]

7421

回帖

4万

积分

1万

在线时间

管理员

无线论坛管理员

注册时间
2004-10-2
金币
35567 个
威望
404 个
荣誉
114 个
累计签到:119 天
连续签到:3 天
[LV.200]无线新星
发表于 2019-2-12 13:12 |显示全部楼层

# b5 C& _* ?7 `& U5 `

就像007电影中的场景一样,一个插入计算机的最新攻击型USB数据线可以让攻击者通过WiFi来执行命令,就像使用计算机键盘一样。

当这种特殊的USB数据线连接到Linux、Mac或Windows计算机时,操作系统会将其视为人机交互设备中的输入设备,它们可以像键盘一样给计算机发布命令。

这种USB数据线由安全研究员Mike Grover制造,其推特名为MG,上面集成了一个WiFi的电路板。攻击者可借此远程连接到USB数据线,然后在计算机上执行命令或操作鼠标。

, N* t# b& x- ?$ @# a7 z9 g9 _: t

在Grover的演示视频中,你可以看到研究人员只要将USB数据线插入计算机,就能够远程连接到计算机,并通过手机上的应用程序发出命令。

你想拥有一个带WiFi的黑客USB数据线吗?

O·MG自制套件

http://mg.lol/blog/omg-cable/

你可以用它来学习一些新技能。

致谢 @d3d0c3d, @cnlohr, @IanColdwater, @hook_s3c, @exploit_agency #OMGCable pic.twitter.com/isQfMKHYQR

— MG (@MG) February 10, 2019

在一次BleepingComputer的采访中,Grover解释说,当USB数据线插上后,就像插上了一个键盘或一个鼠标。这意味着无论计算机是否被锁定,攻击者都可以输入命令。更可怕的是,如果计算机设置了定时锁屏,则可以通过一定的配置,使得USB数据线定时操控计算机,让其一直保持激活状态。

Grover还告诉BleepingComputer,USB数据线中的WiFi芯片可以预先配置为攻击者连接到WiFi网络后自动返回shell。这就使远程攻击者在USB数据线拔下后依然能够控制服务器。

根据Grover的博客文章,这种USB数据线专属的用来发送命令的app正在合作开发中。开发人员希还望将ESPloitV2移植到USB数据线中。

WiFi身份验证攻击

Grover最后告诉BleepingComputer,虽然使用USB安全套可以阻止人机交互设备的攻击,但它仍然进行WiFi身份验证攻击。

WiFi deauth攻击可以利用虚假的MAC地址发送deauthentication数据帧来断开附近无线设备与接入点的连接。

Grover设想,deauth攻击可以在攻击者虽已插入USB数据线,但无法远程连接的情况下进行。攻击者也许可以借此让目标进行物理转移,看看会不会产生新的攻击机会。

Grover假设了以下场景,“你虽然不在WiFi的接入范围内,但目标人物在。使用此USB数据线,你可以让目标在一定区域内携带黑客USB数据线进行移动。可能只是针对某种相机,也可能只是一次小小突袭。想象一下,一个办公室里的IT设备突然全部断网。

研究人员希望能出售这种USB数据线

这种USB数据线目前并不出售,但Grover希望在未来能将其出售给其他安全研究人员。

Grover告诉BleepingComputer,他花了大约4000美元以及300多小时来研究所需的WiFi模块并将其添加到USB数据线中。这一切都是通过使用较为初级工作台来完成的,而这通常不适用于在DIY环境中创建高质量的电路板。

因此,许多用户对Grover's电路板的质量感到惊讶,连电路板工作台的制造商Bantam也想了解Grover是如何做到的。


1 M1 r, |) R( P( @- }+ f; a  t

在正式出售这些USB数据线之前,研究人员仍然希望进行更多的改进。

本文由白帽汇整理并翻译,不代表白帽汇任何观点和立场来源:https://www.bleepingcomputer.com ... -attacks-over-wifi/
4 ?1 Z  v  f& m) S% I! G0 q/ g8 O

5109

回帖

1万

积分

4521 小时

在线时间

上校

注册时间
2010-10-8
金币
12817 个
威望
23 个
荣誉
1 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2019-2-12 19:54 |显示全部楼层
伪装成U盘让用户拿回去插到电脑上???
回复

使用道具 举报

195

回帖

4584

积分

102 小时

在线时间

少校

注册时间
2009-2-6
金币
4369 个
威望
1 个
荣誉
0 个
累计签到:357 天
连续签到:0 天
[LV.365]无线熟人
发表于 2019-2-13 07:54 |显示全部楼层
谢谢分享了!真是厉害了
回复

使用道具 举报

50

回帖

101

积分

62 小时

在线时间

上等兵

注册时间
2015-12-3
金币
23 个
威望
1 个
荣誉
0 个
累计签到:15 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2019-2-16 12:49 |显示全部楼层
学习学习
回复

使用道具 举报

14

回帖

217

积分

12 小时

在线时间

少尉

注册时间
2019-3-29
金币
201 个
威望
0 个
荣誉
0 个
累计签到:18 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2019-3-30 10:02 |显示全部楼层
这玩意有啥用啊?
回复

使用道具 举报

12

回帖

52

积分

5 小时

在线时间

上等兵

注册时间
2015-11-8
金币
34 个
威望
1 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2019-4-10 14:16 |显示全部楼层
不要告诉我现在市场上大卖的那些处理的USB就是为这目的降价的!:@
回复

使用道具 举报

313

回帖

1万

积分

650 小时

在线时间

上校

注册时间
2008-12-24
金币
12560 个
威望
18 个
荣誉
0 个
累计签到:1004 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2019-6-5 16:39 |显示全部楼层
学习了,新知识..........
回复

使用道具 举报

159

回帖

6300

积分

43 小时

在线时间

中校

注册时间
2009-10-14
金币
6123 个
威望
2 个
荣誉
0 个
累计签到:10 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2019-7-19 22:10 |显示全部楼层
从此会一直关注
回复

使用道具 举报

17

回帖

125

积分

6 小时

在线时间

上等兵

注册时间
2019-7-12
金币
102 个
威望
1 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2019-7-20 19:47 |显示全部楼层
这种东西能轻易买到吗?国家应该不能允许这种东西上市的
回复

使用道具 举报

5

回帖

75

积分

13 小时

在线时间

上等兵

注册时间
2019-10-22
金币
68 个
威望
0 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2019-10-22 22:25 |显示全部楼层
高科技
回复

使用道具 举报

313

回帖

4213

积分

127 小时

在线时间

少校

注册时间
2010-1-21
金币
3862 个
威望
4 个
荣誉
0 个
累计签到:312 天
连续签到:1 天
[LV.365]无线熟人
发表于 2020-3-9 12:14 |显示全部楼层
黑客无时不在
回复

使用道具 举报

88

回帖

218

积分

14 小时

在线时间

少尉

注册时间
2021-12-12
金币
129 个
威望
0 个
荣誉
0 个
累计签到:15 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2022-1-10 21:51 |显示全部楼层
进来学习一下
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-5-21 03:07

返回顶部 返回列表