栏目六:黑客新技巧:利用USB连接线就能发起网络攻击

黑客新技巧:利用USB连接线就能发起网络攻击

在一年前,着名黑客Jacob Appelbaum与德国《明镜周刊》曝光了美国***局(NSA)一个叫“ANT(蚂蚁)”的项目小组,该小组主要负责收集各种黑客技巧,让间谍通过计算机和网络硬件收集情报。其中有一种名为Cottonmouth-I的技巧,其利用USB与嵌进式硬件,让USB插进变成远程***或者远控器。

Cottonmouth-I这种技巧实现了黑客们一直幻想的间接攻击法。除了USB还可以是键盘鼠标等任意的附件,这种方法让黑客/间谍在不需要联网的情况下,向攻击目标植进病毒。由于这种技巧的复杂性,Cottonmouth-I的价格需要2万美元一个。

但是不久之后,你可以在你的地下室DIY一个,只要加上一个电焊步骤,而且花费少于20美元。在上个周末美国黑客年度大会ShmooCon上,无线技巧安全研究员、“黑客硬件”电商Great Scott Gadgets的联合创始人Michael Ossman向大家展示了他们团队的作品TURNIPSCHOOL,该设备具有4层PCB板、内置芯片的接口扩展USB HUB、来自德州仪器的内置射频收发器单片机和一个3D打印的塑料模具。

该团队还有其他两名成员:Dominic Spill 、 Jared Boone。另外,该团队还希看TURNIPSCHOOL项目能够通过USB连接目的设备进行数据监控和植进病毒的功效。Ossman表现,间谍们使用的那些工具没有想象中那么难,事实上,很多爱好者已经制造了很多比ANT小组更加“复杂”的工具。

NSA大部分的间谍工具都是依靠于现成或者开源的硬件比如开发套件BeagleBone Black(缩写BBB)。该团队成员之一Spill的USBProxy项目就是利用BBB开发的,该项目可以通过USB 2.0连接监控目标设备的流量以及复制一些功效。

该团队已经开始进进一个为其他黑客定制电路板的阶段。另外,该团队还有一个针对USB 3.0的项目叫Daisho,利用一个兼容性强的电路板与一个廉价的现场可编程门阵列FPGA处理USB 3.0监控任务。Daisho不仅受到硬件黑客的关注,,还收到美国国防部先进研究项目局(Defense Advanced Research Projects Agency)网络快速通道项目(Cyber Fast Track program)的资金支持。

这些项目或者其他基于开源硬件定制的项目都宣称自己的作品与NSA的“工具箱”相匹配甚至超越,很自然的,这些“玩意”对普通人来说还是很昂贵的。Ossman 表现,TURNIPSCHOOL的诞生是很有挑战的,由于会很多爱好者发热友可以制造出更加完美的Cottonmouth-1。

当然,接下来的事情可能会很“有趣”:用TURNIPSCHOOL来攻击主机,倾听用户的反馈。

上一篇:菜鸟网络技巧旋风刮到硅谷西雅图

下一篇:2018新媒体新技巧教学应用研讨会锐捷分论坛召开