Arducky, porque nem tudo no Arduino é bom

Arduino 101

Normalmente falamos de projetos relacionados com Hardware Libre, projetos úteis que nos ajudam a resolver problemas que temos no dia a dia. Mas também é verdade que o Hardware Libre Pode ser usado como quiser e isso às vezes significa que o usamos para más intenções.

Arduck é um bom exemplo disso. Arducky é um projeto pelo qual nós viramos um prato Arduino UNO em uma ferramenta de software malicioso o que nos ajuda a manipular o equipamento ao qual a placa está conectada. Essa operação já é conhecida, mas é verdade que muitos estão usando as placas Arduino para fazer isso e não o instrumento anterior, o pendrive. Pode ser pela potência do controlador da placa, potência que um USB não tem ou pode ser pela facilidade dos scripts, não sei, mas sei que essa ferramenta está sendo utilizada.

Arducky é baseado nos princípios de Rubber DuckyVamos, é o mesmo, mas em um prato Arduino UNO ou similar. Um patinho de borracha é um instrumento que Funciona com teclado virtual e executa os comandos que desejamos, previamente inseridos em scripts. Ou seja, ao conectar o dispositivo ao computador, os scripts serão executados e abrir uma série de terminais ou aplicativos com parâmetros e comandos anteriormente encontrado em scripts de dispositivo. É claro que esses comandos ou textos não serão para acessar determinadas páginas da web, mas sim para capturar senhas, realizar ataques a outros computadores ou simplesmente abrir um firewall.

O sucesso chega ao ponto em que existem páginas da web que ajudam a converter seus scripts em código que podemos enviar para o Arduino. Entre as páginas mais famosas estão pato o Pato2Arduino.

Com isso não quero dizer que a utilizemos, algo não recomendado a menos que você queira praticar segurança, mas quero dizer que o lado ruim da Tecnologia também atinge o Hardware Libre até mesmo para projetos tão inofensivos como o Arduino.

Fonte - Um cientista da computação do lado do Mal


Seja o primeiro a comentar

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.