A hackerek ezzel az apró, 5 dolláros eszközzel támadhatják meg a lezárt Mac -et

A hackerek ezzel az apró, 5 dolláros eszközzel támadhatják meg a lezárt Mac -et

A PoisonTap apró, de halálos.
A PoisonTap apró, de halálos.
Fotó: Samy Kamkar

Amikor legközelebb felügyelet nélkül hagyja Mac -jét, feltétlenül kapcsolja ki.

Egy jól ismert hacker olcsó eszközt hozott létre, amely percek alatt ellophatja az adatokat a lezárt számítógépekről. A PoisonTap nevű okos új eszközt egy 5 dolláros Raspberry Pi Zero és néhány nyílt forráskód felhasználásával hozták létre. A támadók csatlakoztathatják a PoisonTap -ot egy géphez, és amíg az áldozat megnyitja a webböngészőt, ellophatja az adatokat, és távozhat a hátsó ajtókból.

„Teljesen automatizált. Csatlakoztassa a konnektorhoz, hagyja ott egy percig, majd húzza ki, és távozik. ” - mondta Kamkar az alaplapnak. - Nem is kell tudnia, hogyan kell csinálni semmit.

A PoisonTap olyan hálózati eszközt emulál, amely az egész internetet adja ki. Ezután a számítógép elküldi az összes forgalmat. Miután hozzáféréssel rendelkezik, A PoisonTap a legjobb 1 millió webhelyhez kapcsolódik

a világban, hogy megnézze, hozzáfér -e valaha hozzájuk. Ezután az összes áldozat cookie -ja ellopható, amennyiben nem használják a HTTPS titkosítást.

Miközben ellopja a cookie -kat és egyéb adatokat, a PoisonTap távoli hátsó ajtókat is telepít. A támadó az eszköz eltávolítása után is hozzáférhet hozzájuk.

Ha nem értett mindent, amiről Kamkar beszélt a videóban, akkor itt a lényeg: azzal, hogy a hálózati eszköz a PoisonTap segítségével, a hackerek megragadhatják a cookie -kat, majd ugyanazokra a webhelyekre jelentkezhetnek be, mintha ők lennének. Még a jelszavakra vagy a felhasználónévre sincs szükségük.

A ragyogó lépés az, hogy a támadás „mérgezi” a számítógépet. Bármilyen frissítést továbbíthat a támadónak, és az áldozat teljesen tudatában lesz.

Ne ess kétségbe azonban. Van néhány dolog, amit tehet attól, hogy megtámadják.

Hogyan lehet védekezni a PoisonTap ellen

- Zárja be a böngészőt, ha felügyelet nélkül hagyja a számítógépet
- Tiltsa le az USB/Thunderbolt portokat (hatékony, de nem praktikus)
- A Mac lezárása helyett váltson titkosított alvó üzemmódba, ahol kulcs szükséges a memória visszafejtéséhez (pl. FileVault2 + mély alvás)

Legújabb blogbejegyzés

| Mac kultusz
September 10, 2021

Jony Ive évek óta úton van az Apple -bőlIve csak hetente kétszer látogatja meg az Apple campusát.Fotó: BBCHírek Jony Ive távozása az Apple -től sok...

Az iOS 4 új élőképes kiterjesztett valóság trükköt hoz az iPhone-okba
September 10, 2021

Az iOS 4 új élőképes kiterjesztett valóság trükköt hoz az iPhone-okbaAz iOS 4 megjelenésével az Apple törölte a versenytárs platformok - köztük az ...

A Samsung vezérigazgatója ritkán, valószínűleg ellopott Ferrarival jár körbe
September 10, 2021

Ha úgy gondolja, hogy ez csak az Apple ellopott szellemi tulajdona, amelyet a Samsung szokása használni, akkor érdemes újra gondolnia. Kun Hee Lee,...