新闻资讯
申盛科技 > 新闻资讯 > 最新黑客USB数据线:可让攻击者通过WiFi发动远程攻击

最新黑客USB数据线:可让攻击者通过WiFi发动远程攻击

发布日期:2021-06-07来源:USB数据线浏览:437

就像007电影中的场景一样,插入计算机的最新攻击型USB数据线可以让攻击者通过WiFi来执行命令。当这种特殊的USB数据线连接到Linux、Mac或Windows计算机时,操作系统会将其视为人机交互设备中的输入设备,它们可以给计算机发布命令。


这种USB数据线由安全研究员Mike Grover制造,别名MG数据线,上面集成了一个WiFi的电路板。攻击者可借此远程连接到USB数据线,然后在计算机上执行命令或操作鼠标。在Grover的演示视频中,你可以看到研究人员只要将USB数据线插入计算机,就能够远程连接到计算机,并通过手机上的应用程序发出命令。


在一次BleepingComputer的采访中,Grover解释说,当USB数据线插上后,就像插上了一个键盘或一个鼠标。这意味着无论计算机是否被锁定,攻击者都可以输入命令。更可怕的是,如果计算机设置了定时锁屏,则可以通过一定的配置,使得USB数据线定时操控计算机,让其一直保持激活状态。

USB数据线

Grover还说,USB数据线中的WiFi芯片可以预先配置为攻击者连接到WiFi网络后自动返回shell。这就使远程攻击者在USB数据线拔下后依然能够控制服务器。


▲PCB与嵌入式WiFi芯片


根据Grover的博客文章,这种USB数据线专属的用来发送命令的app正在合作开发中。开发人员希望将ESPloitV2移植到USB数据线中。


WiFi身份验证攻击


Grover说,虽然使用USB condom可以阻止人机交互设备的攻击,但它仍然可以进行WiFi解除身份验证的攻击。


WiFi deauth攻击可以利用虚假的MAC地址发送deauthentication数据帧来断开附近无线设备与接入点的连接。


Grover设想,deauth攻击可以在攻击者虽已插入USB数据线,但无法远程连接的情况下进行。攻击者也许可以借此让目标进行物理转移,看看会不会产生新的攻击机会。


Grover假设了以下场景,“你虽然不在WiFi的接入范围内,但目标人物在。使用此USB数据线,你可以让目标在一定区域内携带黑客USB数据线进行移动。可能只是针对某种相机,也可能只是一次小小突袭。想象一下,一个办公室里的IT设备突然全部断网。


研究人员希望能出售这种USB数据线


这种USB数据线目前并不出售,但Grover希望在未来能将其出售给其他安全研究人员。


Grover说,他花了大约4000美元以及300多小时来研究所需的WiFi模块并将其添加到USB数据线中。这一切都是通过使用较为初级工作台来完成的,而这通常不适用于在DIY环境中创建高质量的电路板。

Grover's电路板

因此,许多用户对Grover's电路板的质量感到惊讶,连电路板工作台的制造商Bantam也想了解Grover是如何做到的。


▲Grover以各种颜色印刷PCB


在正式出售这些USB数据线之前,研究人员仍然希望进行更多的改进,为数据线研发工作者点赞。

推荐信息
常见问题

业务微信

移动官网

服务热线:0752-3363599
业务电话:0752-3363599
样品类型:
联系人:
联系电话:
本周已有:83人免费获得样品,还剩17个名额。
申盛科技
首页 电话 微信 申请样品