железария

Касперски предупреждава за използването на малинов пи за хакване на мрежи

Съдържание:

Anonim

Охранителната компания Kaspersky направи още една интересна находка през изминалата седмица. Очевидно корпоративната мрежа може да бъде хакната много лесно, като се използва доста основен хакерски инструмент: Raspberry Pi на стойност около 20 долара, който може да бъде настроен за няколко часа от човек с основни умения в програмирането.

Raspberry Pi и други външни устройства могат да бъдат използвани за хакване на корпоративни мрежи

Raspberry Pi 3

Експериментът, проведен от Касперски, включва използването на Raspberry Pi, конфигуриран като Ethernet адаптер, и която операционната система леко се модифицира, за да включи някои инструменти за кражба на пакети, изпратени и получени през мрежата и за събиране на данни.

Изследователите по сигурността на компанията са създали сървър за събиране на данните, които устройството ще прехване и устройството, захранвано от Raspberry Pi, ще бъде свързано към компютъра на жертвата, за да събере всичките им данни.

Резултатите от експеримента бяха доста тревожни, тъй като устройството успя да прехване паролите на корпоративна мрежа със скорост 50 пароли на час - всички те хешираха пароли, но с възможност да бъдат декриптирани с помощта на известни алгоритми или използвани в пасивни атаки.

Това разследване беше мотивирано от истинска история на работник по почистване, който използва USB устройство във фирмата, в която работи, за да зарази цялата мрежа със злонамерен софтуер.

Касперски заяви, че атаките действат, тъй като операционната система на компютъра на жертвата идентифицира устройството Raspberry Pi като адаптер за кабелна локална мрежа и му дава достъп до потока от данни на мрежата, независимо дали става въпрос за компютри с Mac или Windows, въпреки че изглежда Linux компютрите не са били хакнати от този трик.

И накрая, Kaspersky препоръчва на бизнес потребителите винаги да проверяват мястото за съмнителни USB устройства, както и да променят паролите редовно или дори да активират удостоверяване в две стъпки.

железария

Избор на редакторите

Back to top button