Ардуки, защото не всичко в Ардуино е добро

Ардуино 101

Обикновено говорим за проекти, свързани с Hardware Libre, полезни проекти, които ни помагат да решаваме проблеми, които имаме в ежедневието. Но също така е вярно, че Hardware Libre Може да се използва както пожелаете и това понякога означава, че го използваме с лоши намерения.

Ардуки е добър пример за това. Arducky е проект, за който обръщаме чиния Arduino UNO в зловреден софтуерен инструмент което ни помага да манипулираме оборудването, към което е свързана платката.Тази операция вече е известна, но е вярно, че мнозина използват платките Arduino, за да направят това, а не предишния инструмент, pendrive. Може да се дължи на мощността на контролера на платката, мощността, която USB няма или може да се дължи на лекотата на скриптовете, не знам, но знам, че се използва този инструмент.

Arducky се основава на принципите на Rubber DuckyХайде, същото е, но в чиния Arduino UNO или подобен. Каучуковото пате е инструмент, който Той работи като виртуална клавиатура и изпълнява командите, които искаме, предварително вмъкнати в скриптове. Тоест, когато свързвате устройството към компютъра, скриптовете ще бъдат изпълнени и отворете серия от терминали или приложения с параметри и команди по-рано намерени в скриптове на устройства. Разбира се, тези команди или текстове няма да бъдат да отидете на определени уеб страници, а по-скоро да уловите пароли, да извършите атаки срещу други компютри или просто да отворите защитна стена.

Успехът достига до там, че има уеб страници, които ви помагат да конвертирате вашите скриптове в код, който можем да изпратим на Arduino. Сред най-известните страници са Дюкуино o Duck2Arduino.

С това нямам предвид, че го използваме, нещо, което не се препоръчва, освен ако не искате да практикувате сигурност, но имам предвид, че лошата страна на технологията също достига до Hardware Libre дори за толкова безвредни проекти като Arduino.

Източник - Компютърен учен от страната на Злото


Бъдете първите, които коментират

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.