硬件

卡巴斯基警告使用树莓派入侵网络

目录:

Anonim

安全公司卡巴斯基在过去一周中发现了另一个有趣的发现。 显然,可以使用相当基本的黑客工具非常轻松地入侵企业网络:价值20美元的Raspberry Pi,可以由具有基本编程技能的人在几个小时内完成设置。

Raspberry Pi和其他外部设备可用于黑客攻击公司网络

树莓派3

卡巴斯基进行的实验涉及配置为以太网适配器的Raspberry Pi的使用,并且对该操作系统进行了略微修改,以合并一些工具来窃取通过网络发送和接收的数据包以及进行数据收集。

该公司的安全研究人员创建了一个服务器来收集设备将拦截的数据, 然后将由Raspberry Pi驱动的设备连接到受害者的计算机以收集其所有数据

实验结果令人非常担忧,因为该设备能够以每小时50个密码的速度拦截公司网络的密码-所有这些密码都是散列密码,但是有可能使用已知算法解密或用于 通过哈希 攻击。

这项调查的动机是一名清洁工人的真实故事,该清洁工人在他工作的公司使用USB驱动器,以用恶意软件感染整个网络。

卡巴斯基表示,这种攻击之所以有效,是因为受害者的PC操作系统将Raspberry Pi设备标识为有线LAN适配器,并使其能够访问网络的数据流, 而不管它是Mac还是Windows计算机 ,尽管似乎Linux PC并没有被这种技巧所破坏。

最后,卡巴斯基建议商务用户始终检查可疑USB设备的位置,并定期更改密码,甚至启用两步身份验证

硬件

编辑的选择

Back to top button