С USB-накопителем за $5 можно получить огромные возможности для взлома

С USB-накопителем за $5 можно получить огромные возможности для взлома

С USB-накопителем за $5 можно получить огромные возможности для взлома

Обнародовано устройство под названием Poisontap, оно представляет собой контроллер Raspberry Pi стоимостью 5 долларов США с USB-штекером, который симулирует подключение Ethernet. В процессе настройки сети Poisontap обманывает компьютер, заставляя соединяться с Сетью через него, а затем ждет веб-соединения, чтобы внедрять рекламу или совершать другие противоправные действия.

Poisontap содержит поддельные версии миллиона сайтов с самым высоким рейтингом Alexa. Если компьютер пользователя запрашивает данные с любого из этих сайтов, Poisontap возвращает поддельный контент, при этом фиксируя учетные данные для входа.

Поскольку он управляет сетевым интерфейсом жертвы, эксперт смог обойти обычные меры безопасности, которые предпринимают сайты для предотвращения таких ситуаций, например, использование X-Frame-Options для защиты от внедрения iframes.

Перехват файлов cookie позволяет обойти любую двухфакторную аутентификацию. Более того, такой метод может обойти некоторые средства защиты HTTPS и DNS-привязку.

Poisontap способен внедрить тысячи невидимых iframes. Которые являются бэкдорами на основе HTML-Javascript. Эти iframes могут открыть соединение с компьютером злоумышленника, используя Websockets, при помощи которого киберпреступник может запустить еще ряд атак.

Существуют две основные линии защиты от этих атак. Во-первых, обслуживать все сайты, в том числе внутренние, по протоколу HTTPS. Во-вторых, настроить свой компьютер так, чтобы он автоматически не распознавал новые интерфейсы Ethernet (так, например, работают последние версии Ubuntu).

Исследователь опубликовал видео, в котором он подробно рассказывает и показывает всю схему атаки:

Фигурант взлома Bitfinex досрочно освобождён, благодарит Трампа

Илья Лихтенштейн — один из фигурантов громкого взлома криптобиржи Bitfinex — вышел на свободу раньше срока и уже успел публично поблагодарить за это Дональда Трампа. Об этом он сообщил в посте на платформе X, заявив, что освобождение стало возможным «благодаря First Step Act», закону о тюремной реформе, принятому во время первого президентского срока Трампа.

«Я по-прежнему намерен быть полезным в сфере кибербезопасности, насколько смогу, — написал Лихтенштейн. — Сторонникам спасибо за поддержку. Хейтерам — с нетерпением жду возможности доказать, что вы ошибаетесь».

Лихтенштейн и его жена Хезер Морган были арестованы в 2022 году. Тогда Министерство юстиции США сообщило о конфискации 3,6 млрд долларов в биткоинах, украденных при взломе Bitfinex — одном из крупнейших инцидентов в истории крипторынка.

Пара быстро стала медийной сенсацией и позже попала в документальный сериал Netflix «Biggest Heist Ever».

В итоге Лихтенштейн признал вину по делу об отмывании денег и получил пять лет тюрьмы. Теперь же, судя по всему, срок был урезан. При этом прямую роль администрации Трампа в освобождении официально не подтверждают.

Представитель властей пояснил CNBC, что Лихтенштейн «отбыл значительную часть наказания и в настоящее время находится под домашним арестом — в соответствии с законом и правилами Бюро тюрем».

История одного из самых известных криптохакеров последних лет, похоже, выходит на новый этап — с заявлениями о «позитивном вкладе в кибербезопасность» и желанием переписать собственную репутацию. Удастся ли — покажет время.

RSS: Новости на портале Anti-Malware.ru