HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.11.2016, 22:10
svetoslavhorobriy
Guest
Сообщений: n/a
Провел на форуме:
7233

Репутация: 0
По умолчанию

Как это устроено

В основе PoisonTap – миниатюрный компьютер Raspberry Pi Zero. Заменить его можно другими устройствами, которые могут эмулировать другие USB-гаджеты, в частности, USB Armory или LAN Turtle.

Также понадобятся карта microSD и кабель microUSB – USB. Программное обеспечение для взлома можно бесплатно скачать с сайта GitHub.

Как работает PoisonTap

Чтобы взломать заблокированный компьютер, PoisonTap нужно подключить к его USB-порту. Камкар проверял работу гаджета на ПК под управлением macOS и Windows, в обоих случаях взлом прошел успешно.

Разблокировка компьютера выполняется автоматически и занимает несколько секунд. Чтобы убедить всех в работоспособности PoisonTap, Камкар снял процесс взлома на видео.

Фактически PoisonTap выдает себя за адаптер USB Ethernet, который система считает приоритетным устройством. Оно распознается автоматически, даже если компьютер заблокирован, и программное обеспечение перенаправляет весь трафик на себя.

Вредоносный гаджет может получить записи cookies браузера, открыть миллион скрытых, создать вредоносные версии популярных сервисов вроде Gmail, Facebook, а также онлайн-банкинга. Когда открытая вкладка запрашивает данные, гаджет создает бэкдор и подделывает ответ, за счет чего можно похитить большой объем информации и обойти даже двухфакторную авторизацию.

Также PoisonTap атакует маршрутизатор, к которому подключен атакованный компьютер. На него устанавливается бэкдор, и роутер становится доступен из интернета. За счет этого можно перехватывать и изменять незашифрованный трафик.

Источник : http://news.uodoo.com/detail/229808...;brow_ver=11.0.8.855&brow_sver=inappp atch
 
Ответить с цитированием

  #2  
Старый 17.11.2016, 22:15
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Какая прелестная вещица.

А вот тут подробности на буржуйском и ссылки на сорцы ПойзонТап:

https://samy.pl/poisontap/
 
Ответить с цитированием

  #3  
Старый 17.11.2016, 22:28
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от svetoslavhorobriy  
svetoslavhorobriy said:

Вредоносный гаджет
Отличный и полезный гаджет!
 
Ответить с цитированием

  #4  
Старый 18.11.2016, 21:20
TheM1xMee
Guest
Сообщений: n/a
Провел на форуме:
16418

Репутация: 0
По умолчанию

Цитата:
Сообщение от Veil  
Veil said:

Отличный и полезный гаджет!
Согласен, надо будет на alixpress у китайцев заказать
 
Ответить с цитированием

  #5  
Старый 19.11.2016, 14:18
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от TheM1xMee  
TheM1xMee said:

Согласен, надо будет на alixpress у китайцев заказать
Достаточно Raspberry Pi Zero купить - софт бесплатно выложен под эту тему.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ