自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

用開源硬件仿造美國國安局間諜工具——水腹蛇1號

安全 數(shù)據(jù)安全
水蝮蛇1號是一款黑客夢寐以求的中間人攻擊工具,可以連接鍵盤或其他以USB連接計算機的外圍設(shè)備,允許攻擊者植入惡意軟件并與之通信,即使計算機處于完全與網(wǎng)絡(luò)脫離的“物理隔絕”狀態(tài)。

今年初,本站曾報道過美國國安局(NSA)入侵計算機網(wǎng)絡(luò)的間諜工具集合,其中一款工具為嵌入硬件芯片的USB線,名為水腹蛇1號。它可以把計算機的USB連接線轉(zhuǎn)成可以遠(yuǎn)程控制的竊聽裝置。

[[126717]]

水蝮蛇1號是一款黑客夢寐以求的中間人攻擊工具,可以連接鍵盤或其他以USB連接計算機的外圍設(shè)備,允許攻擊者植入惡意軟件并與之通信,即使計算機處于完全與網(wǎng)絡(luò)脫離的“物理隔絕”狀態(tài)。由于它的高端精密性,水腹蛇1號在網(wǎng)絡(luò)黑市叫賣到100萬美元50條,即2萬美元一條。

用開源硬件仿造美國國安局間諜工具——水腹蛇1號

售價2萬美元的水腹蛇1號

但是如果自己動手再加上一點焊錫技術(shù)的話,就能以不到20美元的成本擁有這款高端的網(wǎng)絡(luò)間諜利器。

無線安全研究人員邁克爾·奧斯曼最近展示了他對這款工具的開發(fā)進展。它包括一個USB芯片上的hub,一個內(nèi)置到電路板上的可發(fā)射無線信號的微處理器,然后嵌入到USB的插頭中。奧斯曼和一些志同道合的人成立了一個開源項目--“老學(xué)究”(Turnipschool),希望能夠以開源的形式復(fù)制NSA的網(wǎng)絡(luò)間諜工具包。

奧斯曼與兩位合作者還在開發(fā)著另外兩個工具,它們可以監(jiān)視USB連接線上傳送的數(shù)據(jù)。

“這些工具沒什么了不起,我們可以自己造出來,實際上許多硬件迷和黑客都已制作出更加尖端精密的工具。”不僅如此,奧斯曼和他的合作者還已經(jīng)開始了另一個入侵USB3.0的項目,該項目名為Daisho,使用一個可適應(yīng)性電路,該電路可嵌入到一個成本較低的現(xiàn)場可編程門陣列芯片(FPGA)中,可以處理USB3.0的高速傳輸量。Daisho吸引了來自于硬件黑客行業(yè)之外的關(guān)注,甚至還收到了國防高級計劃研究局(DARPA)的資助。

大多數(shù)NSA網(wǎng)絡(luò)間諜工具的制作都需要依靠類似BeagleBone Black這樣的開源硬件。如USB代理,它可以監(jiān)視USB2.0連接線上傳輸?shù)臄?shù)據(jù)并擁有與昂貴的USB模擬工具“貼面舞者”及硬件“Fuzzer”同等的功能。

雖然這些基于開源或自選硬件的項目,有望與NSA的工具媲美甚至超越,但奧斯曼表示“它們依然很貴”。而“老學(xué)究”則天生就是用于制作水腹蛇1號這種微型硬件的。

“老學(xué)究”基于一個可定制的4層PCB板(印刷電路板),板子的價格只有1.5美元。一個USB接口的hub芯片,和一個內(nèi)置無線射頻收發(fā)器的微控制器,每次焊錫的價格為4美元。再加上一個3D倒模和塑封。

“我是自己焊的,對于一個硬件迷來說,這很容易。”–奧斯曼老學(xué)究的開發(fā)已經(jīng)完成,下一步就是用它來攻擊計算機主機了。

原文地址:http://www.aqniu.com/tools/6410.html

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2013-10-30 10:07:50

2009-11-23 12:11:06

Win 7微軟網(wǎng)絡(luò)安全

2015-05-11 11:35:58

2013-09-25 11:03:10

2015-07-29 11:20:06

2014-03-24 09:13:30

監(jiān)視NSA華為

2012-06-01 09:00:34

2013-06-14 09:21:10

2014-07-07 10:29:31

美國安局NSAXKEYSCORE

2015-05-26 11:17:52

2022-09-05 15:01:58

網(wǎng)絡(luò)安全攻擊漏洞

2014-09-09 14:58:51

2013-12-30 15:18:14

2014-05-14 15:28:58

監(jiān)聽美國安局

2013-12-17 13:33:31

斯諾登機密情報美國安局

2013-07-15 10:44:49

數(shù)據(jù)中心保護互聯(lián)網(wǎng)

2013-10-08 09:56:37

NSA監(jiān)控

2022-09-06 23:57:56

黑客安全網(wǎng)絡(luò)攻擊

2016-02-22 11:44:12

NSA天網(wǎng)

2012-07-30 11:15:41

點贊
收藏

51CTO技術(shù)棧公眾號