成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用無(wú)人機(jī)或吸塵器黑掉企業(yè)無(wú)線打印機(jī)

安全
iTrust(新加坡科技設(shè)計(jì)大學(xué)的一個(gè)研究中心)的一組研究人員展示了如何使用無(wú)人機(jī)在辦公大樓外面攔截?zé)o線打印機(jī)的數(shù)據(jù)傳輸。其中,無(wú)人機(jī)攜帶了一個(gè)運(yùn)行了兩個(gè)自定義APP的智能手機(jī),這兩個(gè)APP能夠攔截打印機(jī)的無(wú)線流量,而流量中通常包含有敏感數(shù)據(jù)。

根據(jù)iTrust的一組研究人員演示,使用一架無(wú)人機(jī)和一部智能手機(jī)就能在辦公樓外攔截?zé)o線打印機(jī)傳輸?shù)臄?shù)據(jù)。此外,通過(guò)在樓內(nèi)使用一個(gè)吸塵器和一部智能手機(jī)同樣能夠攻擊企業(yè)無(wú)線打印機(jī)。

利用無(wú)人機(jī)攻擊無(wú)線打印機(jī)

最近我在Infosec Institute上寫了一篇題目為《現(xiàn)代物理安全意識(shí)不僅僅是垃圾搜尋》的博文,文中我解釋了物理安全概念如何隨著科技而進(jìn)化。特別是,我還特意分析了無(wú)人機(jī)所帶來(lái)的威脅。事實(shí)上,這些設(shè)備能夠輕易繞過(guò)傳統(tǒng)的物理防御系統(tǒng),并能夠因不同目的以各種方式攻擊目標(biāo)。

iTrust(新加坡科技設(shè)計(jì)大學(xué)的一個(gè)研究中心)的一組研究人員展示了如何使用無(wú)人機(jī)在辦公大樓外面攔截?zé)o線打印機(jī)的數(shù)據(jù)傳輸。其中,無(wú)人機(jī)攜帶了一個(gè)運(yùn)行了兩個(gè)自定義APP的智能手機(jī),這兩個(gè)APP能夠攔截打印機(jī)的無(wú)線流量,而流量中通常包含有敏感數(shù)據(jù)。研究人員通過(guò)使用一個(gè)裝備了智能手機(jī)的無(wú)人機(jī)訪問(wèn)公司網(wǎng)絡(luò),并攻擊公司內(nèi)部的打印機(jī)。在研究人員提供的演示中,他們使用了中國(guó)公司DJI的一個(gè)標(biāo)準(zhǔn)的無(wú)人機(jī)和一部三星智能手機(jī)。

利用無(wú)人機(jī)或吸塵器黑掉企業(yè)無(wú)線打印機(jī)

 

攻擊流程

研究人員使用了兩個(gè)自己開(kāi)發(fā)的應(yīng)用程序:

1、一旦檢測(cè)到開(kāi)放的無(wú)線打印機(jī),第一個(gè)應(yīng)用程序就會(huì)建立一個(gè)虛假的接入點(diǎn)來(lái)模擬打印機(jī),然后欺騙無(wú)線網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)向它發(fā)送敏感文件。

2、網(wǎng)絡(luò)安全巡邏,設(shè)計(jì)它用來(lái)尋找開(kāi)放的無(wú)線打印機(jī),并自動(dòng)通知機(jī)構(gòu)的IT部門。這個(gè)程序設(shè)計(jì)用來(lái)提高目標(biāo)機(jī)構(gòu)的安全性,它通過(guò)無(wú)人機(jī)訪問(wèn)來(lái)尋找目標(biāo)機(jī)構(gòu)中不安全的打印機(jī),而并不是發(fā)起攻擊,它只會(huì)為受影響的打印機(jī)拍照,然后將其報(bào)告給內(nèi)部員工。此外,它也會(huì)發(fā)送一個(gè)打印作業(yè)詳細(xì)說(shuō)明,以此指導(dǎo)如何使通過(guò)SSID識(shí)別到的特定打印機(jī)更加安全。

這種攻擊很隱蔽很難發(fā)現(xiàn),一旦攔截到受害者的文檔,它就會(huì)通過(guò)智能手機(jī)連接將其發(fā)送到攻擊者的Dropbox賬戶,它也會(huì)將其發(fā)送到真實(shí)打印機(jī),這樣受害者不會(huì)注意到此次攻擊。

研究人員展示了他們的基于無(wú)人機(jī)連接的攻擊技術(shù),他們解釋說(shuō),無(wú)人機(jī)可以輕易繞過(guò)物理安全措施,并能夠覆蓋整個(gè)建筑的面積。據(jù)研究人員稱,一個(gè)人很難在幾層樓內(nèi)用他們的設(shè)備黑進(jìn)網(wǎng)絡(luò),但一架無(wú)人機(jī)卻能夠輕易做到這一點(diǎn)。

利用無(wú)人機(jī)或吸塵器黑掉企業(yè)無(wú)線打印機(jī)

 

“在購(gòu)買一臺(tái)HP6830打印機(jī)后,他們逆向了打印機(jī)用來(lái)與計(jì)算機(jī)通信的協(xié)議,然后他們r(jià)oot了三星手機(jī),并在上面安裝了Debian操作系統(tǒng)。對(duì)于APP,他們編寫了一些模擬惠普打印機(jī)的Python代碼。”

研究者還使用一個(gè)自動(dòng)吸塵器演示了相同的攻擊。專家發(fā)表的博文中敘述道:

”研究人員還在建筑內(nèi)演示了這種攻擊的可行性,通過(guò)將一部手機(jī)隱藏到一個(gè)自制吸塵器內(nèi),并讓它不斷自動(dòng)掃描機(jī)構(gòu)的網(wǎng)絡(luò),以搜尋無(wú)線連接的不安全打印機(jī)。”

由研究人員執(zhí)行的該項(xiàng)目再次表明了物理安全和邏輯安全之間的緊密聯(lián)系。很顯然,像吸塵器這類無(wú)害的設(shè)備也是能夠用來(lái)滲透進(jìn)企業(yè)的網(wǎng)絡(luò)中的。所以,是時(shí)候以一種不同的方式來(lái)應(yīng)對(duì)物理安全了。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2015-10-09 11:37:08

2011-05-06 15:00:16

老式打印機(jī)無(wú)線打印機(jī)

2011-04-21 17:46:39

打印機(jī)

2023-10-26 07:56:54

數(shù)據(jù)自動(dòng)吸塵器監(jiān)視

2021-04-19 16:39:59

無(wú)人機(jī)人工智能AI

2020-07-27 18:45:53

無(wú)人機(jī)人工智能技術(shù)

2015-12-15 17:00:15

疆域無(wú)人機(jī)

2017-06-30 15:45:33

消費(fèi)

2015-07-29 12:16:14

LG

2012-11-09 13:43:17

打印機(jī)

2011-04-26 13:31:05

噴墨打印機(jī)

2023-05-29 19:23:39

2021-01-11 13:27:55

無(wú)人機(jī)通信技術(shù)

2009-11-24 13:40:06

無(wú)線路由器

2011-04-25 15:01:57

打印機(jī)

2011-05-03 14:59:46

打印機(jī)

2015-05-25 16:35:22

CES

2015-06-23 14:57:08

深圳市國(guó)通廣告有限公司

2021-01-03 20:05:02

美國(guó)無(wú)人機(jī)牌照

2021-05-28 13:24:46

無(wú)人機(jī)人工智能AI
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 男女激情网站免费 | 亚洲美乳中文字幕 | 日韩欧美一区二区在线播放 | 欧美精品一区二区三区四区五区 | 一级黄色录像毛片 | 日韩高清中文字幕 | 在线视频一区二区 | 99热碰| 亚洲欧美中文日韩在线v日本 | 日韩免费网站 | 日本一本视频 | 国产成人精品999在线观看 | 亚洲视频免费在线播放 | 国产一区免费视频 | 国产一区日韩在线 | 一级黄a | 精品久久国产老人久久综合 | 黄色大片在线 | 国产在线一区二区三区 | 91麻豆精品国产91久久久久久 | 久久久久久久久久久久久久av | 亚洲综合字幕 | 一级毛毛片 | 亚洲国产一区二区三区 | 天堂va在线 | 欧美日本在线观看 | 黄色视频a级毛片 | 九九综合| av免费网站在线观看 | 亚洲小视频在线观看 | 四虎永久免费在线 | 国产成人精品一区二区三区在线观看 | 亚洲精品视频一区 | 精品美女视频在免费观看 | 亚洲精品乱码久久久久久黑人 | 成人二区 | 亚洲精品在线免费 | 日本天堂一区 | 中文字幕日韩欧美一区二区三区 | 一级做a爰片久久毛片免费看 | 国内精品久久久久久 |