只需35美元的树莓派 黑客就偷走了NASA的火星数据( 四 )

攻击原理如下:

从MikroTik开始,这个品牌的很多路由器都支持3g和4g USB加密狗。而且,不只是小型路由器如hAP,还有一些更大的机架式路由器同样如此。

默认情况下,这些设备都拥有一个辅助的USB WAN接口(通过USB接口进行网络连接)。

只需35美元的树莓派 黑客就偷走了NASA的火星数据

配置好的树莓派显示为LTE接口

对黑莓派设置了P4wnP1的默认网络设备描述符以及一个Linksys网络适配器的VID/PID,因此它会被识别为一个新的WAN接口。

一旦插上路由器,路由器就会发送DHCP请求为这个新的lte1接口分配IP地址。

然后,树莓派的DHCP响应会包含一些额外的路由指令,作用是“将所有互联网流量导向到lte1接口”,其中涉及的指令如下。

只需35美元的树莓派 黑客就偷走了NASA的火星数据

推荐阅读