Hackers kunnen dit kleine apparaat van $ 5 gebruiken om je vergrendelde Mac aan te vallen

Hackers kunnen dit kleine apparaat van $ 5 gebruiken om je vergrendelde Mac aan te vallen

PoisonTap is klein maar dodelijk.
PoisonTap is klein maar dodelijk.
Foto: Samy Kamkar

De volgende keer dat u uw Mac onbeheerd achterlaat, moet u deze uitschakelen.

Een bekende hacker heeft een goedkope tool gemaakt die binnen enkele minuten gegevens van vergrendelde computers kan stelen. Het slimme nieuwe apparaat genaamd PoisonTap is gemaakt met een Raspberry Pi Zero van $ 5 en wat open source-code. Aanvallers kunnen PoisonTap op een machine aansluiten en zolang het slachtoffer een webbrowser heeft geopend, kan het gegevens stelen en externe achterdeuren verlaten.

“Het is volledig geautomatiseerd. Je steekt hem in het stopcontact, je laat hem daar een minuutje liggen, dan trek je hem eruit en loop je weg.” Kamkar vertelde Motherboard. "Je hoeft niet eens te weten hoe je iets moet doen."

PoisonTap emuleert een netwerkapparaat dat zich voordoet als het hele internet. De computer stuurt dan al het verkeer door. Zodra het toegang heeft, PoisonTap maakt verbinding met de top 1 miljoen websites

in de wereld om te zien of je ze ooit hebt geopend. Alle cookies van het slachtoffer kunnen dan worden gestolen zolang ze geen HTTPS-codering gebruiken.

Terwijl het de cookies en andere gegevens steelt, plant PoisonTap ook externe achterdeuren. De aanvaller heeft er dan toegang toe, zelfs nadat het apparaat is verwijderd.

Als je niet alles begreep waar Kamkar over sprak in de video, dan is dit de kern: door te doen alsof je een netwerkapparaat met PoisonTap, kunnen hackers uw cookies pakken en vervolgens inloggen op dezelfde websites alsof u het bent. Ze hebben niet eens uw wachtwoorden of gebruikersnaam nodig.

De briljante zet is dat die aanval je computer "vergiftigt". Alle updates die u aanbrengt, kunnen worden teruggestuurd naar de aanvaller en het slachtoffer zal zich daar helemaal niet van bewust zijn.

Wanhoop echter niet. Er zijn een paar dingen die je kunt doen als je wordt aangevallen.

Hoe te beschermen tegen PoisonTap

– Sluit uw browser als u uw computer onbeheerd achterlaat
– Schakel USB/Thunderbolt-poorten uit (effectief, maar niet praktisch)
– In plaats van je Mac te vergrendelen, zet je hem in een versleutelde slaapmodus waarbij een sleutel nodig is om het geheugen te ontsleutelen (bijv. FileVault2 + diepe slaap)

Laatste blogbericht

Hoe u nu NFC-betalingen op uw iPhone 4 kunt krijgen
September 12, 2021

Hoe u nu NFC-betalingen op uw iPhone 4 kunt krijgenHet gebruiksgemak van Apple Pay kan leiden tot meer impulsaankopen - en dat is precies waar Appl...

| Cult of Mac
September 12, 2021

Pas uw MacBook Air aan met een mat scherm voor $ 250Laptopgebruikers hebben meestal een sterke voorkeur voor glanzende of matte schermen, maar hela...

Psystar brengt nieuwe Mac-kloon uit
September 12, 2021

Psystar Corp., het bedrijf uit Florida dat in de federale rechtbank met Apple vecht over de verkoop van computers met Mac OS X, lanceerde een nieuw...