欢迎光临KOTOO财情




继 USB 炸弹之后,现在有人做了一条内建 Wi-Fi 的 USB 传输线可以远端遥控入侵你的电脑

2024-11-28 239

随身碟除了可以储存资料之外,对于资安稍微了解的人应该知道,还可以拿来传播病毒、或是制作一个“随身碟炸弹”来摧毁你的 PC。不过,最近一名资安人员 Mike Grover 研究出更变态的做法,他表示靠一条 USB 传输线,就可以骇入你的硬盘并且远端遥控你的电脑。

Mike Grover 在他的网站上公开了这个做法,称这条传输线为 O.MG Cable。他建立了这样一条内建 Wi-Fi 控制器的 USB 传输线,这条传输可以透过附近的手机来执行远端遥控的功能,入侵到 USB 传输线插入的电脑上。

Mike Grover 表示,从 2017 年开始,他研究如何在 USB 传输线中植入技术,经过一些尝试以及设计电路板的改进,他终于可以将 Wi-Fi 控制器加入到 USB 传输线的电路板中。

从外观上完全看不出来这条传输线与一般传输线有何不同。

O.M.G.(Offensive MG)cable 可以用来控制插入的电脑,或是传送你要受控电脑开启的网站,甚至理论上还可以做到重刷系统固件,你可以从这段影片来看到攻击者透过 O.MG Cable 实施的攻击过程。

影片中作者在一台电脑上插入了 USB 传输线(O.M.G. cable):

然后他打开他的手机控制界面,随后在上面输入了要受害者电脑开启的一个钓鱼网址:

然后就可以看到受害电脑画面跳动,之后就开启浏览器到了这个看似是 Google 登入账号的页面,但是实际上是他所制作的钓鱼网页。

在接受网友的提问中,Grover 表示这条 USB 传输线可以在 Mac、Windows、Linux 以及 iOS 上使用,所有的系统都只需要将 USB 线插入到受害装置上就可以了。他表示,这个传输线不只是能与附近的智能手机连接而已,还可以透过网络来控制,像是 Wi-Fi 或是手机热点。

而为了发展这条传输线,他用了一台价格 950 美元的 CNC 车床加工机来帮助他将 Wi-Fi 芯片制作到 USB 传输线里。他表示,未来他打算小量的生产这条传输线,提供给安全研究人员购买。

  • Malicious USB Cables Embed Wi-Fi, Can Remotely Control Connected PC

(本文由 T客邦 授权转载;图片来源:影片截图)

延伸阅读:

  • 随身碟炸弹上募资平台,只要花 99 美元就可以买到一个毁掉电脑的随身碟
2019-03-10 20:31:00

标签:   资讯头条 kotoo科技资讯 kotoo科技 kotoo科技资讯头条 科技资讯头条 KOTOO商业产经 新闻网 科技新闻网 科技新闻 Kotoo科技新闻网 Kotoo Kotoo科技新闻网 科技新闻 科技新闻网 新闻网 KOTOO商业产经 科技资讯头条 kotoo科技资讯头条 kotoo科技 kotoo科技资讯 Kotoo Kotoo科技新闻网 科技新闻 科技新闻网 新闻网 KOTOO商业产经 科技资讯头条 kotoo科技资讯头条 kotoo科技 资讯头条
0