$5 美金電腦殺手! PoisonTap 用超低成本劫持你的電腦
這個世代人人都關心電腦的私隱和安全問題,但只要電腦上有USB插口, PoisonTap 都能夠在 $5 美金的低成本,不需要密碼的情況之下快速去劫持鎖定的電腦。
PoisonTap 其實是一個擁有太網接口的裝備並只需要連接到一個USB port 便可以使用。電腦只要在切換Wi-Fi 的時候發送一個DHCP 的請求去要求分配一個IP地址。這樣做,PoisonTap 便會開始回應並給予大量虛假的IP地址。接下來,受影響的電腦會發送資料到這些虛假的IP地址而非連接到一個正確的IP地址。PoisonTap 便會發送一大堆叫iFrame 用以數據緩存之用並開啟了電腦的後門。
由於電腦被開啟了後門的關係,用家電腦內的對話及Cookie 將會被收集起來並傳送至攻擊者手中。當插入PoisonTap之後,這些程序將會在不到一分鐘的情況下完成。最可怕的是電腦沒有被解鎖而用家亦毫不知情。
最可怕的是它只需要一塊 $5 美金的 Raspberry Pi Zero ,就可以自行下載程式製作 PoisonTap ,門檻相當低啊!
TechApple STEM 創客專門店提供 Raspberry Pi Zero W (Basic Kit) 與其他套裝,大家可以點進連結選購。
消息來源: TechCrunch