近日,知名開(kāi)發(fā)者兼黑客Samy Kamkar演示了一項(xiàng)技術(shù)。通過(guò)5美元的樹(shù)莓派Zero和某些定制軟件,幾乎任何人都可以拿它來(lái)攻擊一臺(tái)上了密碼鎖的計(jì)算機(jī)。在接入電腦之后,這套設(shè)備會(huì)將自己模擬成一個(gè)USB-以太網(wǎng)適配器。計(jì)算機(jī)會(huì)被它欺騙,以為有線網(wǎng)絡(luò)連接已經(jīng)建立,然后向其發(fā)送DCHP請(qǐng)求,以獲取IP地址等信息。
他把這個(gè)小工具叫稱(chēng)為“Poison Tap”,基于樹(shù)莓派(Raspberry Pi)微型電腦開(kāi)發(fā),演示電腦是蘋(píng)果的Mac,但Samy表示這個(gè)小工具可以運(yùn)行在任何平臺(tái)上。pQlesmc
同時(shí)Samy Kamkar也是一位安全專(zhuān)家,他表示,瀏覽器即便在鎖屏?xí)r,也會(huì)與遠(yuǎn)程服務(wù)器之間通信,主要是因?yàn)榫W(wǎng)頁(yè)中包含了許多廣告腳本,它們需要保持連接狀態(tài)。外部開(kāi)發(fā)板可以通過(guò)數(shù)據(jù)包劫持的方式入侵電腦。即便是通過(guò)短信號(hào)碼兩步驗(yàn)證,也可以繞過(guò)。pQlesmc
但其實(shí)這種破解方式對(duì)普通用戶(hù)的影響不大,如果是剛開(kāi)機(jī)處于鎖屏狀態(tài)的電腦,往往沒(méi)有運(yùn)行瀏覽器,而運(yùn)行瀏覽器的電腦,黑客又沒(méi)有機(jī)會(huì)在你的電腦上插入一塊電路板。pQlesmc
pQlesmc