黑客可以在30秒内用5美元的POISontap设备将计算机和路由器响起
SUMO逻辑和AWS中的现代应用状态
Spacex想要在高速互联网上填补地球
全球自然陈列自然陈列网络
Facebook击中了20Gbps在测试互联网无人机数据传输中
厄瓜多尔表示,它削减了Wikileaks创始人的互联网接入,以防止美国选举干扰
基于云的Net-Analysis工具向用户钻取,应用程序
云公司使用纯存储阵列速度速度客户分析
DWP将在普遍信贷上发布关键文件
光纤宽带网络建设者在假纤维上挑战ASA
英国网络安全认证飞行员推出
Lyft客户面临回收电话号码的潜在黑客
中国智能手机供应商显示苹果,三星衰落的销售收益
开源加密软件Veracrypt中的临界缺陷
AppDynamics展开了App IQ - 并且几乎所有已知的流行语
Microsoft将数据库应用程序恢复到Office 365 for Small Biz
MWC 2018:三星Galaxy S9启动了一年一度的移动节
Brexit与英国理事会没有任何不可思议的别致,Lords委员会告诉
橙色PI Zero单板电脑船舶以6.99美元
ICO推出数据保护卓越奖
英特尔在VR中获取举办的VR中的运动
ODI报告显示关键数据发布挑战
下岗IT工人争夺加州大学外包
网络攻击者利用对FTP服务器的信任
DOS技术让一台笔记本电脑取下企业防火墙
Microsoft在没有r到Power Bi的情况下添加了R数据可视化
银行比其他数字中断面对其他部门更自信
Wikileaks表示,它没有与各国合作
劳埃德银行宣布三年的数字转型
Symantec将以2.3亿美元的价格获得身份保护公司生命速度
Dell / EMC,SnapRoute强化开单开关网络功能
美国判决两名俄罗斯人为巨大的数据泄露
2018年,新的ARM GPU可以将VR带到低成本的智能手机
IOT Botnet部分落后于周五的大规模DDOS攻击
宣传的技术部门角色在2017年增长了12%
Apple的新MacBook Pro可能是世界上最快的股票笔记本电脑
英国人因对黑客的产品测试而被判入狱两年
美国大选日面临网络斑驳幽灵
澳大利亚的互联网速度限制了生产力
NHS England希望使用算法来处理NHS 111询问
AWS启动了将本地应用程序迁移到云的工具
泄漏源运营商可以在监狱中达到10年
IAPP说,GDPR对隐私专业产生积极影响
Cio采访,马库斯东,国家地理学总监
Capita卸载非核心业务单位
亚马逊和应用程序测试不足的危险
毕竟,法国监督法是违宪的,最高法院说
AI必须为更大的良好和削减政府管理员发展
无用的攻击浪涌作为黑客爆炸权力掌握脚本
霍尔霍尔的新应用程序专为建筑师而设计
您的位置:首页 >政策法规 >

黑客可以在30秒内用5美元的POISontap设备将计算机和路由器响起

2021-07-27 19:43:57 [来源]:

如果您锁定电脑并漫步,则拥有一个小额5美元的Raspberry Pi Zers,它只需30秒即可使用狡猾的代码,以完全受到密码保护的计算机,并安装远程可访问的后门。

Poisontap是黑客和开发人员Samy Kamkar的最新创建,具有很长的邪恶光滑功能列表,包括攻击者从USB端口删除设备后,电脑和路由器都会持续存在后台和远程访问。

插入USB端口时,POISONTAP欺骗计算机相信它只是插入了一个覆盖所有互联网流量的新以太网连接。

即使您锁定了计算机,也可以是Mac或PC,但在浏览器窗口中打开基于HTTH的站点,然后站点继续在后台运行HTTP请求。Poisontap拦截所有未加密的Web流量,并将数据发送到攻击者控制的服务器。通过捕获未加密的身份验证cookie,攻击者可以访问用户的个人帐户。

Kamkar解释了Poisontap Siphons并存储所有HTTP cookie;它生成并插入Alexa排名最高一百万个网站的隐藏Iframe标签。通过拦截cookie并利用已登录的会话,攻击者可以绕过双因素身份验证;攻击者可以简单地访问用户的会话以进入受保护的帐户。

如果站点是HTTPS,但网站上的“安全”标志未正确设置,则设备也可以为那些Cookie进行SNARF并提供黑客访问用户的个人帐户。

PoInontap“在HTTP缓存中安装了一个基于Web的后门,即使计算机受密码保护,也可以使用数千个域,”Kamkar说。即使在删除POISONTAP之后,缓存将保持中毒,为攻击者访问对代码感染的任何域名。虽然使用的代码是恶意的,但由于它不是恶意软件,那么反恶意软件解决方案将无法省日期。

Kamkar说Poisontap“为攻击者的Web服务器生成一个持久的WebSocket;”它保持开放,“允许攻击者在将来的任何时候连接回到后卫的机器并执行请求”只要它是一个有后门所实现的一百万顶部Alexa排名的网站中的任何一个。

此外,Kamkar表示,即使受害者当前没有任何打开的Windows到该域,也可以远程强制使用用户的“回溯浏览器以对几乎任何主要域执行相同原始请求。”他补充道,“如果后门在一个网站上打开(例如,nfl.com),但用户[黑客]希望攻击不同的域(例如,pinterest.com),攻击者可以在nfl.com上加载iframe到pinterest.com后门。“

由于请求“将击中留下的缓存,而不是真正的域,然后”然后“域x-brame-options,跨源资源共享以及域上的同源策略安全性完全绕过。”

Poisontap还给出了黑客远程访问内部路由器;它“强制缓存后门”并产生“持久的DNS叛逆攻击”。通过远程访问路由器,Kamkar表示,黑客也可能会访问默认的管理员凭据或其他身份验证漏洞。

只需锁定密码的计算机即可缩短; Kamkar填充了USB端口,Kamkar建议您每次远离计算机时关闭浏览器。他说Mac用户应该启用FileVault2并将Mac放在远离它之前睡觉。

他还提出了建议,例如使用HSTS或确保能够正确启用安全标志,适用于运行Web服务器的人员。您可以查看Kamkar网站或Github上的Poisontap的所有细节。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。