只需35美元的树莓派 黑客就偷走了NASA的火星数据( 五 )

接受树莓派的DHCP响应后路由器的路由表

Samy Kamkar,Rob Fuller,P4wnP1,以及确信早已有人在BadUSB攻击中利用过DHCP这项协议。但是,由于攻击目标是路由器,因此所有局域网内的主机都会受到影响。

当然,树莓派不是一个真正的WAN接口。它并不能提供上网功能,而且这里还存在死循环问题。

只需35美元的树莓派 黑客就偷走了NASA的火星数据

USB的流量会倒回去

目前解决这个问题的方法是通过VPN服务器转发所有流量。在BadUSB发出的路由指令中,不会把指向特定VPN服务器的流量倒回。这样,树莓派就可以将所有数据传输到远程VPN服务器,VPN服务器再将数据转发到互联网上。

只需35美元的树莓派 黑客就偷走了NASA的火星数据

最终架构

只要一切正常,局域网内的请求和响应都可以正常流通。在下图中,可以通过traceroute命令看到MikroTik路由器将流量传输到树莓派,然后再传输到VPN服务器,最后传输到公网中。

推荐阅读