How To Setup PoisonTap On A Raspberry Pi Zero
Sadržaj:
- Kako PoisonTap djeluje?
- Koje sigurnosne značajke PoisonTap izbjegava?
- Microsoftovo rješenje za PoisonTap?
Mnogo je stvari koje morate učiniti kako biste osigurali svoje računalo - postavljate čvrste lozinke, koristite šifriranje podataka, trezore datoteka i sve ostalo. Ali ostat ćete zbunjeni nakon što saznate o ovom novom uređaju od 5 dolara koji može provaliti u vaše računalo čak i kad je zaključano.
Novi uređaj, nazvan PoisonTap, može provaliti u mrežu vašeg računala čak i ako je zaključan lozinkom, sve dok se preglednik izvodi u pozadini.
Vjerojatno ste dobro svjesni da je priključivanje slučajnog USB-a na vaš uređaj jednako dobro kao dijete koje je prihvatilo slatkiše prepunjene drogom od otmičara. Sve dok i ako niste sigurni u USB sadržaj, pa čak i nakon toga, osim ako pokrenete antivirusni program da negira prijetnje s pogona, nećete mu pristupiti.
No PoisonTap na prvi pogled ne predstavlja prijetnju, već se povezuje kao Ethernet uređaj preko USB-a, otkrivajući usmjerivač korisnika, sinkronizira kolačiće i instalira web backdoor na računalima zaštićenima lozinkom.
Najnoviji proizvod serijskog hakera Samy Kamkar ostvarenje snova za nekoga tko pokušava dobiti udaljeni pristup uređaju koji nema u svom vlasništvu.
Kreator tvrdi da ne namjerava PoisonTap biti alat za uljeze da bi ušli u backdoor mrežu korporativnih entiteta, ali želi istaknuti ranjivost zaključanog računala za proizvođače tako da više rade na sigurnosti korisnika.
„PoisonTap je izgrađen za Raspberry Pi Zero od 5 dolara bez ikakvih dodatnih komponenti, osim mikro-USB kabela i microSD kartice, ali može raditi i na drugim uređajima koji mogu oponašati USB uređaje kao što su USB Armory i LAN Turtle“, izjavila je Samy Kamkar.
Kako PoisonTap djeluje?
Prema tvorcu, čim PoisonTap - mikroračunalo Raspberry Pi od 5 dolara s Kamarkovim kodom - bude uključeno u računalo, emitira Ethernet uređaj preko USB-a. Računalo tada prioritetno postavlja Ethernet vezu preko Wi-Fi-ja koji usisava bateriju i haker može preuzeti kontrolu nad svim internetskim prometom koji se šalju s tog uređaja.
Zatim otkriva korisnički Wi-Fi usmjerivač, čineći ga dostupnim udaljenim napadačem (putem WebSocket i DNS rebindinga).
Zatim program instalira internetsku stražnju vrata u HTTP predmemoriji putem trovanja predmemorijom, omogućujući napadačima daljinsko prisiljavanje hakiranog uređaja na postavljanje HTTP zahtjeva i primanje proxy povratnih odgovora pomoću korisničkih kolačića.
Jednostavnije rečeno, PoisonTap pristupa vašem računalu pomoću lažnih IP adresa, prevarajući vaše super glupo računalo na razmišljanje da šalje podatke na web stranice, dok sve to dok šalje podatke u lažne IP adrese.
Čim jedan od unaprijed učitanih oglasa ili analitika pošalje HTTP zahtjev, PoisonTap vraća neizmjernu količinu iframama za spremanje podataka za milion web mjesta u Alexa bazi podataka.
Sve se to događa za manje od jedne minute, a ti zlonamjerni okviri ostaju dok ih netko ručno ne ukloni.
Ne morate čak biti tamo dok se sve to događa, a ni haker. Instalirana stražnja vrata djeluje čak i kad je USB priključen, a haker mu može kasnije pristupiti kasnije kako bi služio svojoj svrsi koristeći kolačiće, sesije i usmjerivač.
Koje sigurnosne značajke PoisonTap izbjegava?
PoisonTap izbjegava sigurnosne mehanizme poput
- Zaključani zasloni zaštićeni lozinkom
- HTTP samo kolačiće
- Dvofaktorska provjera autentičnosti ili multifaktorna provjera autentičnosti
- DNS prikvačivanje
- Dijeljenje resursa s više izvora
- Atributi kolačića SameSite
- X-Frame-Options
- Prioritet tablice usmjeravanja i redoslijed usluge mrežnog sučelja
- Politika istog podrijetla
- Zajedničko dijeljenje resursa s više izvora
Microsoftovo rješenje za PoisonTap?
Microsoft je izjavio da je za ovaj hack potreban "fizički pristup stroju", tako da bi najjednostavnije rješenje bilo "izbjeći da računala i računala ostaju bez nadzora".
Nejasno je što softverski div pokušava uspostaviti svojim rješenjem velikog sigurnosnog pitanja. Možda su samo rekli da ublaže raspoloženje oko tako uznemirujuće vijesti, ili možda stvarno nemaju rješenje problema.
Možete i staviti cement ili zastoj u gumu i plastiku da zauvijek blokirate svoj USB priključak. Hak funkcionira na sustavima koji pokreću Windows, OS X i Linux.
To je bio osmi uzastopni tromjesečni gubitak AMD-a, iako je bio uži od prošle godine. Gubitak je iznosio 67 milijuna dolara, odnosno 0,11 dolara po dionici, u usporedbi s gubitkom od 396 milijuna dolara ili 0,71 dolara po dionici u trećem tromjesečju 2007. Prihodi su iznosili 1,78 milijardi dolara, što je 1,56 milijardi dolara prije godinu dana. neto gubitak se temelji na opće prihvaćenim računovodstvenim načelima. Na ne-GAAP osnovi, isključujući gubitak od 108 milijuna dolara od prekinutih oper
Prihodi od AMD mikroprocesorske jedinice porasli su za 8 posto tijekom prošle godine, na 1,39 milijardi dolara, dok su prihodi od svojih grafičkih poslovnih aktivnosti porasli 40 posto na 385 milijuna dolara.
RIM-ovi prihodi u trećem kvartalu završili 29. studenoga iznosio je 2,78 milijardi američkih dolara, što je za 66 posto više nego godinu dana ranije. Neto dobit iznosila je 396,3 milijuna dolara, odnosno 0,69 dolara po dionici, s 370,5 milijuna dolara ili 0,65 dolara po dionici prošle godine. Ispravljena zarada, isključujući učinak amortizacije kanadskog dolara na RIM-ovu poreznu stopu, iznosila su 0,83 dolara po dionici.
Dobit je zadovoljila očekivanja analitičara koju je sastavio Thomson Financial, pri čemu je prihod bio nešto manji od procjene konsenzusa od 2,82 milijarde dolara. No, RIM je smanjio svoju prognozu za četvrtinu 3. prosinca. Četvrti rezultati bili su u skladu s tom prognozom.
Ali dobit tvrtke pala je, dijelom naknada za restrukturiranje od 0,10 USD po dionici. Neto dobit iznosila je 288 milijuna dolara, odnosno 0,14 dolara po dionici, što je značajan pad od godinu dana ranije, kada je EMC prijavio neto prihod od 526 milijuna dolara ili 0,24 dolara po dionici. Ne računajući naknadu za restrukturiranje, EMC je u četvrtom stoljeću zaradio 0,24 dolara po dionici, lagano premlaćivši procjenu konsenzusa od 0,23 dolara po dionici među analitičarima koje je provela Thomson R
Tromjesečni prihod dosegao je 4,02 milijarde dolara, uključujući VMware i sve ostale EMC tvrtke. To je nadmašivalo procjene analitičara od 3,99 milijardi dolara. VMware je zabilježio najveći rast prihoda od 412 milijuna dolara na 514 milijuna dolara, a također je stekao poslovni centar za pohranu EMC-a, s prihodom koji je porastao na 3,14 milijarde dolara od 3,03 milijardi dolara godišnje.