یک ایرانی دستگاهی ساخته که هر کامپیوتری را در 30 ثانیه رمزگشایی می کند
حتی قدرتمندترین رمزهای عبور هم از دست هکرها در امان نیستند و به گفته سامی کامکار، بعضی از مواقع یافت رمز عبور چندان هم به طول نمی انجامد. وی اخیراً به کمک یک مایکروکامپیوتر 5 ...
حتی قدرتمندترین رمزهای عبور هم از دست هکرها در امان نیستند و به گفته سامی کامکار، بعضی از مواقع یافت رمز عبور چندان هم به طول نمی انجامد. وی اخیراً به کمک یک مایکروکامپیوتر 5 دلاری رزبری پای و نرم افزاری رایگان، دستگاهی ساخته که می تواند ظرف 30 ثانیه، صفحه قفل را دور زده و دری پشتی در کامپیوتر ایجاد کند که حتی بعد از جدا شدن دستگاه از پورت USB هم عمل می کند.
اگر فکر می کنید که پسورد پیچیده شما می تواند در عملکرد دستگاه اختلال ایجاد کند، کاملاً در اشتباه هستید. چرا که PoisonTrap به جای حدس رمز عبور کاربر، کاملاً آن را دور می زند.
بعد از اتصال PoisonTrap از طریق پورت USB، دستگاه اینترنت را روی کامپیوتر شبیه سازی می کند. بعد از این لپتاپ شما فرض می کند که از طریق اترنت متصل شده است و تمام وب ترافیک رمزگذاری نشده را به مایکروکنترلر می فرستد. ضمناً شبکه وای فای شما نیز به دادتان نخواهد رسید، زیرا دستگاه می تواند کامپیوتر را مجبور کند که اتصال اترنت را نسبت به وای فای در اولویت قرار دهد.
در نهایت دستگاه با ایفای نقش در قالب مرد میانی، تمام کوکی های HTTP را که برای ورود به اکانت های شخصی مورد استفاده قرار می گیرند، سرقت می کند. گفتنی است که PoisonTrap حتی می تواند تایید هویت های دو مرحله ای را نیز از میان بردارد.
کامکار پیشنهاد می کند که برای جلوگیری از چنین هک هایی، کاربران باید اقدامانی مانند قرار دادن لپتاپ در حالت Hibernate به جای Sleep، بستن مرورگر بعد از دور شدن از دستگاه، پاک کردن حافظه کش مرورگر و از کار انداختن پورت های USB را در نظر داشته باشند.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
خواهشن الان قرن جدیده کاربرها هم از لحاظ معلومات باهاشون
ایران است
ایرانی جماعت فقط به فکر دزدی و موفت خوری و از چیزان
حالا اینوساختی که اطلاعات یارو رو بدزدی که چی بشه
اها این کنفرانس های بلک هت و جیلبریک ایکسپو و فلانم واسه ایرانن همشون پس اره؟؟؟ اینکه این کارو انجام داده و عمومیش کرده کار درستیشو نشون میده
چیزیو خلق نکرده :) تو دارک نت این کیت رو به قیمت 50$ میفروشن،ایشون فقط از الکترونیک سر در میاورده و کیت رو سر هم کرده و با استفاده از نرم افزار رایگان رزبری پای درست کرده
اقای کامکار اگه میخواست ازین روش سو استفاده کنه و دزدی و... کنه که عمومیش نمیکرد، قبل از حرف زدن لطفا فکر کنید تا بیهوده به کسی تهمت نزده باشید ☺?
تایید میشه. فقط تو دزدی مخ کار میکنه حالا میخواید ۲۰۰۰۰۰ منفی بدید . از حقبقت با منفی دادن که نمیشه فرار کرد
خب این در صورتیه که طرف دسترسی فیزیکی داشته باشه. در کل هک خیلی سادس اگه دسترسی فیزیکی داشته باشی :دی
یاد "هنر نزد ایرانیان است و بس" افتادم!
خدایی هکر های کشورمون حرف ندارن???
داداچ داری درست می ری همین فرمون برو
PoisonTap نه PoisonTrap
دمش گرم!
چه جالب