PoisonTap - hacking device a filléres Raspberry Pi Zero-ból

When PoisonTap (Raspberry Pi Zero & Node.js) is plugged into a locked/password protected computer, it:

  • emulates an Ethernet device over USB (or Thunderbolt)
  • hijacks all Internet traffic from the machine (despite being a low priority/unknown network interface)
  • siphons and stores HTTP cookies and sessions from the web browser for the Alexa top 1,000,000 websites
  • exposes the internal router to the attacker, making it accessible remotely via outbound WebSocket and DNS rebinding (thanks Matt Austin for rebinding idea!)
  • installs a persistent web-based backdoor in HTTP cache for hundreds of thousands of domains and common Javascript CDN URLs, all with access to the user’s cookies via cache poisoning
  • allows attacker to remotely force the user to make HTTP requests and proxy back responses (GET & POSTs) with the user’s cookies on any backdoored domain
  • does not require the machine to be unlocked
  • backdoors and remote access persist even after device is removed and attacker sashays away

[ PoisonTap weboldal ]

Hozzászólások

Na szép, pont erről akartam írni egy gyors blogposztot.
"Adding cement to your USB and Thunderbolt ports can be effective" :)

[insert line here]
B.C. 3500 - DIY Vehicle / A.D. 30 - DIY Religion / A.D. 1991 - DIY OS

PC?
Mert Androidhoz volt valami "használd az USB töltőmet, ami igazából nem csak tölt". Tehát az android bármilyen szoftveres beállítás mellett törhető volt, és úgy rémlik, hogy az architektúra miatt annyira nehéz volt javítani, hogy inkább csináltak valami hardveres tűzfalat.

Vajon ez mukodne USB portos routernel is?

Na pont erre szeretnék én is rájönni, de sajna nincs semmi ilyenné alakítható cuccom hirtelen. Ha csak kiszedem a konfigot és kilövöm a hw-t működtető modult, visszakapcsolásnál úgy fest nem küld alapból DHCP-t.
De ha meg igen, akkor ezen változtatni kell, egy kulcsot se mountol automatice, rákattintani pedig nem probléma.

FathoM

Hmm es mit csinal ez a cucc a disabled usb csatin? Illetve hogy installal hardvert admin hozzaferes nelkul?

Ujabb hatas vadasz video, a semmi ujrol.

Amit nem lehet megirni assemblyben, azt nem lehet megirni.

fizikai hozzáférés = root/adminisztrátor "jog"

Lehet ezen még tovább ugrálni, de minek?

--
zrubi.hu