この5ドルの「Poisontap」USBデバイスは、ロックされたコンピューター[ビデオ]

をハッキングできます。デザイナーはPoisontapと呼ばれるUSBデバイスを作成しました。そして、コンピューター上の予備のUSBポートにプラグインするだけで、さらに多くのことがあります。

デバイスはYouTubeビデオを使用してMacをハッキングすることが示されていましたが、デザイナーは、PoisontapがUSBベースの仕掛けを呼び出しているため、Microsoft Windowsを搭載したPCなどの他のコンピューティングプラットフォームで動作しない理由はないと宣言しています。 。

開発者のSamy Kamkarは、Raspberry Pi MicrocomputerからPoisontapを開発し、デバイスがオープンUSBポートにリンクされると、インターネット接続のふりをして、Cookieを盗み、Webブラウザーがターゲットマシンで実行されている場合があります。 Kambarは、少なくともWebブラウザーはバックグラウンドで実行されている必要があるものの、攻撃のために攻撃のために購入のロックを解除する必要はないと指摘しています。

デバイスは、使用するためにノウハウを必要としないようです。ニーズが生じなければならない場合は、リモートでハックを実行できます。

一度開始されると、その攻撃によりCookieを盗まれ、攻撃者がソーシャルネットワークやCookieがマシンに保持されている他のWebサイト全体でユーザーのIDを吹き込むことができます。

Poisontapとそれが採用しているエクスプロイトを吸い上げてWebバックドアをインストールすることを説明するKamkar

安全衣装のトレンドマイクロのRik Fergusonによると、このデバイスはもっともらしい脅威です。特に、Cookieがプレイ中の場合、2要素認証は個人を安全に保つのに十分ではない可能性があることを考慮しています。ファーガソンは、Webのセキュリティにとって素晴らしい一歩でもあるため、HTTPを使用する必要があると言います。これは、Webサイトのアクセスと配布の必要性のための通常のHTTPではなく、HTTPSへの継続的なステップが継続することを強調しています。

そして、より速いほど良いです。

(出典:Samy Kamkar [YouTube])

あなたもチェックアウトしたいかもしれません:

iOS 10.1.1 / iOS 10.2ロック画面バイパスが発見され、写真、連絡先[ビデオ]へのアクセスを提供します[ビデオ]

いくつかの安いAndroid携帯電話は中国に個人データを送信することを発見しました

起動可能なWindows10USBフラッシュドライブの作成方法[ガイド]

USBキラー対iPhone7プラスvs Google Pixel [ビデオ]

Twitterでフォローしたり、Google+のサークルに追加したり、Facebookページのように私たちを追加して、Microsoft、Google、Apple、Webのすべての最新情報を最新の状態に保つことができます。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

Hackaday賞エントリー:3D印刷リニアアクチュエータは2kg +Hackaday賞エントリー:3D印刷リニアアクチュエータは2kg +

【チップロボット】の具体的なハックのウサギの穴があります。 2kg +の質量を容易に持ち上げることができるだけでなく、ほとんど3D印刷されており、NEMA 17ステッピングモーターや運動制御用のランプボードのような一般的なハードウェアを使用しています。 メイン3D印刷されたリードセクリックはプラグアンドソケット設計を使用して、リードスレークを単一のピースとして印刷する必要なしにアセンブリを望む任意の長さに容易に拡張することができる。アクチュエータの先端は、導電性フォームから作られた力センサを統合し、それが圧縮されるにつれて抵抗を変化させ、アクチュエータのある程度のフィードバックを可能にする。力センサは、導電性インクで飽和している3Mフォーム耳栓から作られている。 [Chiprobot]彼の特定の方法についての多くの詳細には行きませんが、力センサーとして導電性フォームを使用することはかなりよく知られ効果的なハックです。すべての上への最上位に、[Chiprobot]がESP32でWiFiを介してWeb GUIを追加しました。下に埋め込まれたビデオで行動中の全体を見てください。 [Chiprobot] DIYリニアアクチュエータには見知らぬ人ではありません。彼は確かにこのハッカデー賞エントリーで力とサイズの点でそれを伸ばしました。 HackadayPrize2017は次のようにスポンサーされています。

マウスとキーボードを使用するPS4 DualShock4コントローラの変更マウスとキーボードを使用するPS4 DualShock4コントローラの変更

[MORI]は、PS4で彼のお気に入りのゲームをプレイするために彼のキーボードとマウスを使いたいと考えていました。 入力信号を作りました。 このビルドの中心部には、USBハブに接続されているSTM32F407発見ボードがあります。 このハックをするには、[MORI] TORE DUALSHOCK4コントローラを開き、スティックとボタンからのPCBトレースを見つけます。 その後、STM32F407と2デジタルからアナログ変換器(DAC)を使用して類似の信号を作成しました。 私たちのために残念ながら、[森]はスキーマを解放したが、ファームウェアは解放された。 私たちの推測は、マイクロコントローラをUSBホストとして設定し、マウス/キーボードを列挙し、HIDレポートを解析し、対応する入力をフィードしなければならないということです。 休憩の後にハックのビデオをアクションのビデオを埋め込みました。 PS4を所有している場合は、デュアルショックLEDを無効にする方法もご覧になれます。

長時間のラジアル航空機エンジンの電気「ラジアル」RC航空機モータ長時間のラジアル航空機エンジンの電気「ラジアル」RC航空機モータ

は、円の中に固有のシリンダーハウジングが設置されているため、航空機の共通の光景でした。実験として、[Kendinyap]は、3つの小型DCモーターを使用可能なRC航空機モーターに組み合わせることができ、効率的に電気ラジアルエンジンを作り出すことができるかどうかを確認したい。 アセンブリは、3Dプリントケーシング内に半径方向に取り付けられた3つの「180」型の洗浄されたDCモータで構成されています。 3D印刷された円錐歯車はすべてのモーターシャフトに接続され、これは単一の出力ギアとシャフトを2つのベアリングで駆動する。ギア比は3:1です。 3Dプリントアダプタを使用して様々なプロペラを取り付けることができます。ベースラインとして、[KendinyAp]はスケールで4.25インチプロペラを持つスケールでシングルモーターをチェックし、21500rpmで170gの推力を生み出しました。エンジンハウジングに統合されると、3つのモーターは5700rpmで490gの推力を生み出し、より大きなプロペラを備えています。理論的には3つの独立したモーターおよびプロペラが理論的には510gの推力を提供するので、それらの3つを単一のアセンブリに統合するときにいくつかの機械的損失がある。しかし、それはまだ小さいRC平面に電力を供給することができるはずです。異なるプロペラがより良い結果をもたらす可能性が不可能ではありません。 ブラシレスRCモーターの試合ではないことは間違いありません。コードレスドリル、リスケージ送風機、葉の送風機​​を含む、いくつかのクレイジーな飛行可能なRC発電所を見ました。