在一年前,知名黑客Jacob Appelbaum与德国《明镜周刊》曝光了美国国家安全局(NSA)一个叫“ANT(蚂蚁)”的项目小组,该小组主要负责收集各种黑客技术,让间谍通过计算机和 *** 硬件收集情报。其中有一种名为Cottonmouth-I的技术,其利用USB与嵌入式硬件,让USB插入变成远程窃听或者遥控器。
Cottonmouth-I这种技术实现了黑客们一直幻想的间接攻击法。除了USB还可以是键盘鼠标等任意的附件,这种方式让黑客/间谍在不需要联网的情况下,向攻击目标植入病毒。由于这种技术的复杂性,Cottonmouth-I的价格需要2万美元一个。
但是不久之后,你可以在你的地下室DIY一个,只要加上一个电焊步骤,而且花费少于20美元。在上个周末美国黑客年度大会ShmooCon上,无线技术安全研究员、“黑客硬件”电商Great Scott Gadgets的联合创始人Michael Os *** an向大家展示了他们团队的作品TURNIPSCHOOL,该设备具有4层PCB板、内置芯片的接口扩展 USB HUB、来自德州仪器的内置射频收发器单片机和一个3D打印的塑料模具。
该团队还有其他两名成员:Dominic Spill 、 Jared Boone。另外,该团队还希望TURNIPSCHOOL项目能够通过USB连接目的设备进行数据监控和植入病毒的功能。Os *** an表示,间谍们使用的那些工具没有想象中那么难,事实上,很多爱好者已经制造了很多比ANT小组更加“复杂”的工具。
NSA大部分的间谍工具都是依赖于现成或者开源的硬件比如开发套件BeagleBone Black(缩写BBB)。该团队成员之一Spill的USBProxy项目就是利用BBB开发的,该项目可以通过USB 2.0连接监控目标设备的流量以及复制一些功能。
该团队已经开始进入一个为其他黑客定制电路板的阶段。另外,该团队还有一个针对USB 3.0的项目叫Daisho,利用一个兼容性强的电路板与一个廉价的现场可编程门阵列FPGA处理USB 3.0监控任务。Daisho不仅受到硬件黑客的关注,还收到美国国防部先进研究项目局(Defense Advanced Research Projects Agency) *** 快速通道项目(Cyber Fast Track program)的资金支持。
这些项目或者其他基于开源硬件定制的项目都宣称自己的作品与NSA的“工具箱”相匹配甚至超越,很自然的,这些“玩意”对普通人来说还是很昂贵的。Os *** an 表示,TURNIPSCHOOL的诞生是很有挑战的,因为会很多爱好者发烧友可以制造出更加完美的Cottonmouth-1。
当然,接下来的事情可能会很“有趣”:用TURNIPSCHOOL来攻击主机,倾听用户的反馈。
微信现在除了好友聊天外,也会经常用于办公中的交流。所以,对于一些比较重要的聊天记录,就来再好保存工作。下面我们就来看几种导出微信聊天记录的方法。 一、导出到另一部手机上 通过微信的“聊天记录迁移”...
低聚果糖(FOS)和低聚半乳糖(GOS)一样,作为一种益生元,经常被添加到婴幼儿配方奶粉等食品中. 家长们对这两种糖类应该不会陌生,那么添加在奶粉中到底有何作用?两种糖分有何区别? 低聚果糖(F...
庞勇,曾经是位黑客,如今是IT安全世界网CEO。重庆信息安全工程师俱乐部秘书长、重庆网络安全学会理事、重庆网站联盟理事。对信息安全标准、体系有深入的见解,曾担任多家大型企业的信息安全顾问,具有5年信息...
《赛尔号大电影7》将于2021年1月30日登陆影院与全国观众见面。该片精彩的故事、感人的情谊得到了儿童和家长们的广泛共鸣,炫酷的特效,庞大的宇宙奇景更是征服了不少青少年科幻...
感谢寒微的投稿 百度传课是我去年注册的一个平台。很多朋友不知道什么是百度传课。可以百度去搜索一下。去年传课网被百度收录以后,百度传课一度成为自媒体人抢手注册的一个视频媒体平台。用户可以在百度传课里上...
榜首种是最通用最常见的Module方法,即在httpd.conf中运用LoadModule的方法,将php的dll或许so文件加载到apache傍边。 1.序文0.6 图为:使用接码渠道、发卡渠道完结...