最多200美元!黑客就能用微型芯片破解硬件防火墙( 二 )
在本月晚些时候的CS3sthlm安全会议上,安全研究员Monta Elkins将展示他如何在自己的地下室创建这个硬件黑客的概念验证版本。他打算向世人证明,间谍、犯罪分子或具有最低技能的破坏者如何轻松地以低预算在企业IT设备中植入芯片,为自己提供隐身的后门访问权限。(全部披露:我将在同一个会议上发言,该会议为我的旅行支付了费用,并向与会者提供了我即将出版的书的副本。)仅在网上订购了一个150美元的热风焊接工具、40美元的显微镜和一些2美元的芯片,Elkins能够以某种方式更改Cisco防火墙。他说大多数IT管理员可能不会注意到这一点,但却可以让远程攻击者获得深层的控制。
“我们认为这些东西是如此神奇,但它其实并不难,” Elkins说,他是工业控制系统安全公司FoxGuard的“首席黑客”。“通过向人们展示这个硬件,我希望让它变得更真实。它不是神奇的,更不是天方夜谭。我可以在我的地下室做这件事。有很多人比我聪明,他们可以几乎不花钱就做成这件事。”
防火墙中的指甲
Elkins在一块2美元的Digispark Arduino板上发现了一块面积约5平方毫米的ATtiny85芯片。不算是一个米粒大小,但比细手指指甲小。在将代码写入该芯片后,Elkins将其从Digispark板上拆下并焊接到Cisco ASA 5505防火墙的主板上。他装在了一个不显眼的地方,不需要额外的布线,并且可以让芯片访问防火墙的串行端口。
推荐阅读
- 第五人格|梦幻西游:担心的事发生了,大佬进阶110选错召唤兽,白花了2000块
- 腾讯|LPL年度最佳选手,同队最多三人,选谁?
- 马超|2200分最难打?北慕庆幸自己大号逃脱,玩一天快把四大导演撞全了
- 交易|哪些游戏可以赚钱?每天200左右,整理5款,准备电脑开干!
- 虎牙|豪刷8000W!虎牙神豪「蓝杉」迎来生日,获得200多位主播为其庆生
- |一款2000元价位段的新机,在双十一引发了“蝴蝶效应”?
- 打野|灵药锐雯打野鲨疯了!游戏还没结束,就选择了弹幕最多的玩法
- lpl|海外热议:尽管LPL获胜了,但这次的S赛是韩国选手最多的一次
- 李九|王者荣耀李九直言:久诚最多算S级选手,还有2位是SS级别!
- 精灵宝可梦|Switch玩家年轻人最多! 小学生玩旷野之息中年玩宝可梦