相关商品

  • Arduino Leonardo 莱昂纳多控制器 原装进口
  • Arduino 水蒸气传感器 雨水探测器 液位开关 湿度传感器 电子积木
  • USB-TTL转换器 STC单片机下载器 USB转TTL模块 Arduino 电子积木
  • Arduino 无线数传 APC220套件 1200米无线传输 射频模块
  • Arduino 魔法书 实现梦想的工具和技术
  • Arduino USBtinyISP v3.0 专用下载器 AVR Mega328
  • Arduino Due ARM控制器 Arduino原装进口 32bit CortexM3
  • Arduino 6节5号电池盒 Arduino供电 电源 单片机供电 机器人配件
  • Arduino从基础到实践 Beginning Arduino 从零开始 初学提高
  • Arduino RFID 串口模块 电子标签 近场通信 IC卡感应 送卡和线
  • Arduino Yun Arduino官方原装 Arduino Yún WiFi Linux
  • MP3 Player Shield MP3模块 Arduino 解码器 Sparkfun 原装进口
  • Serial Controlled Motor Driver 电机驱动板 Sparkfun 原装进口
  • A-Star 32u4 Mini LV 可编程模块 ATmega32U4开发板 pololu原装
  • A-Star 32U4 Mini ULV 可编程模块 ATmega32U4开发板 Pololu原装
  • USB AVR编程器 Arduino下载器 3Pi Robot下载器 Pololu 原装进口
  • Starduino控制器 Arduino 舵机控制器 奥松机器人
  • 4WD机器人调试助手v2.0软件 智能小车 Arduino 履带 WiFi蓝牙小车
  • SparkFun原装进口 Block for Intel® Edison 扩展板 Arduino扩展
  • 机智云开发板 Arduino UNO 传感器扩展板 GoKit智能硬件
  • 学Arduino玩转机器人制作 爱上 Arduino套件 爱上制作图书 机器人制作知识大全 爱上机器人
  • Arduino 电流传感器 电流检测模块 过流保护模块 交流电检测
  • Arduino Yun Mini 控制器 ATmega32U4开发板 WIFI Linux原装限量
  • Arduino 9 Axes Motion Shield 9轴运动扩展板 三轴加速度计
  • Arduino M0 Pro 电路板 ATSAMD21G18 Arduino UNO 升级 原装
  • Arduino 条形LED模块 10段条状数码管 发光模块 梯度显示 短光条
  • Arduino uno 配套 传感器扩展板 Arduino XBee Sensor Shield
  • Arduino 完全实战 arduino硬件学习 提供教学视频 现货
  • 原装进口 Arduino Mega 2560 控制器板 Arduino uno升级 A000067
  • 原装 Arduino UNO R3 控制器 ATmega328 单片机 官方中文版
  • 基于Arduino UNO R3开发板 乐高外壳 UNO保护外壳 透明盒子 注塑外壳
  • 官方版 完美图解物联网IoT实操第二册:ESP8266 Arduino Cordova物联网书籍
  • 当前位置: 首页 > 创客利器 > 【创客学堂】超级神技!Arduino伪装成U盘居然能在几秒内破解你的电脑!

    【创客学堂】超级神技!Arduino伪装成U盘居然能在几秒内破解你的电脑!

    编辑:Jason2014-12-23 来源:开源杂志 浏览次数:5239

          众所周知,现在的电脑和手机可以盲目信任的连接到USB设备上,插入设备时也没有弹窗确认,更没有验证该设备是否可信任,这也就是所谓的即插即拔、即插即用免驱的HID输入设备,而随之带来的问题就是非常大的安全隐患!小伙伴们,想必知道之前发过一篇《神技能!通过arduino暴力破解Android手机》,描述如何通过Arduino Leonardo模拟HID输入设备暴力破解安卓手机密码,也许你会说,手机被破解支付宝和网银还有独立密码的,想破解它们?难上加难!

          别高兴!同样的方法照样能破解你电脑,窃取账号和密码也就分分钟的事儿!

          国外Maker利用与Arduino Leonardo类似的开源硬件Teensy制作了一款可以在几秒内给MacOS X安装后门、设置DNS的工具,USBDriveby。
          当USBdriveby连接到OS X系统时,将DNS服务制定到一个特定的IP,对受害者机器进行DNS欺骗。如果恰好你的系统偏好设置没有设定任何密码,你就准备中招吧。AppleScript用来定位一个窗口的固定位置,然后按钮通过Teensy中运行的代码即可实现点击。修改DNS后,通过netcat命令打开反向shell,随后即可在这台机器上远程执行代码了。
          同样的原理,Windows设备也不能幸免,Teensyterpreter以管理员身份运行命令行,然后通过PowerShell运行反向shell,而这个过程也仅仅在一分钟内即可完成,并适用于所有比XP新版本的Windows。

         了解真相的你会不会哭出来,这就是为什么很多公司禁止外带任何USB设备在公司电子设备上使用,它有可能伪装成一个鼠标、一个键盘、或者是一个U盘,任何来历不明的USB设备都有可能!购买USB设备请谨慎,以防被埋入后门!

         好了,无图无真相,请看破解视频吧!

         ps:文末有USBDriveby完整代码!



         源代码下载:USBDriveby


         相关文章:

         神技能!通过arduino暴力破解Android手机


         借助Arduino做一个RFID门禁系统


         利用Arduino玩出来的发烧级玩具


         Arduino兼容的3D手势控制器


         用Arduino做一个简单的音乐播放器


    • 用户评价

    暂时还没有任何用户评论

    总计 0 个记录,共 1 页。 第一页 上一页 下一页 最末页
    用户名: 匿名用户
    E-mail:
    评价等级:
    评论内容:
    验证码:
    captcha

    Hi,大家好,我是小奥!

    欢迎来到奥松机器人的世界!

    需要咨询服务请点小奥哦!

    • 销售咨询: 销售咨询
    • 销售咨询: 销售咨询
    • 技术支持: 技术支持
    • 咨询电话:
      0451-86628691
    Top