PoisonTap, một công cụ hack sử dụng Pi Zero

Vị trí

Chúng ta thường nói về những điều tốt đẹp mà Hardware libre cho chúng ta, nhưng nó cũng có thể làm những điều xấu và thậm chí những điều không rõ ràng về mặt pháp lý. Ở phần sau chúng ta có thể đặt tiện ích Vòi độc, một tiện ích cho phép chúng tôi hack bất kỳ thiết bị nào bất kể nó có cảm biến vân tay, cảm biến mống mắt, mật khẩu hay bất kỳ loại bảo mật nào khác hay không. Và tất cả là nhờ một bảng Pi Zero đơn giản nó chỉ có giá 5 đô la.

PoisonTap hoạt động thông qua Pi Zero nhưng điều quan trọng nhất là phần mềm

PoisonTap có thể từng biết điểm yếu của chúng tôi nhưng cũng để dữ liệu của chúng tôi bị đánh cắp, mọi thứ sẽ phụ thuộc vào ý định của chủ sở hữu của nó. Trong mọi trường hợp, điều thú vị là nhiều hệ thống bảo mật mạnh mẽ nhất bị xâm phạm nhờ một bảng Raspberry Pi nhỏ.

Trong trường hợp này, người tạo ra PoisonTap, Samy kamkar, cài đặt một phần mềm trên Pi Zero mô phỏng mạng Internet. Điều này khi kết nối với bất kỳ máy tính nào thông qua cổng USB làm cho máy tính bị đánh lừa khi nghĩ rằng nó đang gửi dữ liệu lên Internet nhưng nó đang đến được với PoisonTap. Vì vậy, không thành vấn đề nếu chúng ta có bất kỳ biện pháp bảo vệ nào vì dữ liệu không được mã hóa sẽ được gửi hoặc chuyển qua bảng Pi Zero. Trong video của bài viết bạn có thể xem chi tiết hơn quá trình hoạt động của thiết bị này.

Ngoài ra, phần mềm Kamkar làm cho máy tính đầu tiên nhận ra mạng PosionTap giả mạo trước khi có kết nối internet thực, một cái gì đó tự nó có giá trị; Cá nhân tôi tin rằng điều sau là điều thú vị nhất trong toàn bộ dự án, tạo ra phần mềm đánh lừa việc quản lý các cổng của hệ điều hành. Tuy nhiên, PoisonTap vẫn thú vị và ít nhất là đáng để thử, mặc dù luôn vì mục đích giáo dục chứ không phải bất hợp pháp.


Hãy là người đầu tiên nhận xét

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.