5美元的设备 30秒钟内攻破你的电脑

如今黑客实施网络攻击的成本正在变得越来越低廉。据美国科技新闻网站TheNextWeb报道,已经有安全业界人士推出了只需要5美元的设备,只需半分钟,它可以破解用户的各种密码。

这位业界人士名叫卡马尔(Samy Kamkar),其设备名为“PoisonTap”,硬件使用了市场售价只有五美元的廉价迷你电脑Raspberry Pi Zero,实施攻击的软件则为免费软件。

如果把这个设备连接到电脑USB接口上,它就可以开始工作。在30秒钟之内,它可以绕过用户的屏幕锁屏,并且安装一个后门程序,在拔开设备后,后门程序依然可以运行。

如果你认为使用一个强度更高的密码可以躲开它的攻击,那就错了。PoisonTap进行攻击的方式和传统不同,它不会千方百计猜测你的密码,而是选择绕过密码。

在连接个人电脑之后,这个设备充当了临时互联网的角色。电脑会认为此时已经接入了局域网或者互联网,然后开始发送各种没有加密的网络信息。即使用户的无线网络已经进行加密,但是这起不到保护作用,电脑会优先选择这个“虚假网络连接”,并且遭到攻击。

这种设备的攻击方式被称为“中间人攻击”。它会窃取用户提交的网络信息中的各种验证身份的Cookie文件,以及许多网站服务器留在用户电脑一侧的Session(状态信息)数据。这种攻击方式也能够针对目前流行的两次认证模式。

卡马尔表示,消费者可以采取一些措施,避免上述的网络攻击,其中包括:

在不使用电脑时,让电脑进入休眠状态而不是睡眠状态,在休眠状态中,电脑中所有的进程都将停止工作,安全性更高。

每一次离开自己的电脑时,关闭网络浏览器。

经常清理浏览器的缓存数据。

对于数据存储介质采用全盘加密,另外如果它具备休眠模式,则应该启动。

暂停使用USB接口。

本文转自d1net(转载)

时间: 2024-09-30 01:37:06

5美元的设备 30秒钟内攻破你的电脑的相关文章

中国黑客30秒远程攻破iOS 受访时称就是奔着第一名去的

中国黑客30秒远程攻破iOS 受访时称就是奔着第一名去的IT时报记者 潘少颖神不知鬼不觉,一部装有最新iOS7系统的iPhone5手机中的照片账号密码等被王琦轻而易举地盗取了.在今年11月初举行的第三届上海市信息安全活动周,碁震(上海)云计算科技有限公司掌门人王琦露了一手,震住了场内众人.王琦说,最干净.最新.最安全的手机,都无法完全避免漏洞.在11月中旬日本东京举行的世界顶级信息安全比赛Pwn2Own上,王琦和他的小伙伴们则震住了全球的技术高手.碁震团队(Keen Team)花了不到30秒时间

无人自助便利店采用射频识别技术 30秒钟就能完成付款

无人自助便利店采用射频识别技术 30秒钟就能完成付款!2017年8月4日讯,逛胡同感受京味儿,总是我最喜欢的事情之一.所以,前天听朋友提起,在二环的胡同里,离段祺瑞总理府不远处,由一个废弃的酱油厂改造成的东四共享际中,有一家时下最流行的无人超市,我便决心去一探究竟. 从张自忠路地铁站下来,东四九条的胡同口,便是为创业者服务的共享办公空间--共享际,房子的一层入口,我很快就找到了名为壹刻送的自助便利店.在这里办公的小伙伴说,平时饿了想吃零食或喝点饮料时,他们总会来这家,不用排队.不用等候,30秒内

以色列公司;研发出手机超级充电器30秒内充满电

硅谷网讯 据华尔街日报报道,一家总部位于以色列特拉维夫的起步公司StoreDot Ltd.在周一发布了一款充电器原型,能够将http://www.aliyun.com/zixun/aggregation/26090.html">手机电池在30秒内从接近没电到完全充满,他们表示希望这项技术能够加速充电过程. StoreDot Ltd.产生于以色列特拉维夫大学的纳米科技学院,它为三星Galaxy 4研发了这款充电器原型,并在以色列特拉维夫召开的微软思考下一次会议上公开展示了这款设备.Store

十大最烂网络密码黑客1秒钟可攻破一账户

黑客1秒钟可攻破一账户 英国<每日电讯报>21日报道,互联网数据应用安全公司Imperva通过研究数千万 网友的网络账号信息,总结出10大最常用网络密码.这家公司建议,由于这些密码容易被人盗用,网友应尽量避免使用 它们. Imperva21日公布的10大最烂密码分别为:123456.12345.123456789.Password.iloveyou.princess.rockyou.1234567.12345678和abc123. 这家公司的技术总监阿米凯·舒尔曼说:"每个人都应意识

如何禁止外来设备访问企业内网和外网?

  现代化办公,每个企业内部都会建立自己的内部局域网,并设置服务器,用于存储和共享日常工作中所需的各类数据,很多员工也会共享自己电脑中的一些数据,以便于局域网其他用户访问和使用,这种方式即节省了数据传递的时间,更提升了每个人的工作效率,可以说,非常便利.但是,由此引发的信息安全.网络安全问题也逐步暴露出来,我们不得不引起重视. 1.企业外来人员携带笔记本.手机.平板等,接入企业局域网,可以任意访问局域网共享资源,其中也包括企业商业机密或者重要文件,一旦被恶意修改.拷贝.删除,后果不堪设想,将会使

世界第一个无人机快递网络下月在瑞士运营 物品 30 分钟内可达

物流公司 Matternet 宣布,将在瑞士建立一个永久的无人机网络,现在将看到实验室样本,如血液测试和其他在医院设施.诊所和实验室之间进行的诊断.第一个交付网络将从下个月开始运营,明年还将推出更多的服务. Matternet 表示,运输的物品可以在30分钟内送达医院. 这家总部位于加利福尼亚州门洛帕克的移动互联网公司,在今年3月被授权在瑞士人口密集地区经营无人机, Matternet 自称是世界第一家自动无人机快递网络,其核心是一种白色.未来派的邮箱,占地面积约2平方米,可安装在屋顶或地面上,

构建安全网络 比格云全系云产品30天内5折购

一年之计在于春,每年的三.四月,都是个人创业最佳的起步阶段,也是企业采购最火热的时期.为了降低用户的上云成本,让大家能无门槛享受到优质高性能的云服务,比格云从3月16日起,将上线"充值30天内,全系云产品低至5折"的优惠活动,并且不限制任何配置和数量.不仅如此,参与充值的用户还可以多次参与抽奖活动,奖品包括Macbook.Bose耳机.Ipad Air.小米手环等,中奖几率是100%. 同时,作为一个以"宠"用户为本的云服务商,比格云还持续在官网进行"你提

分析称网购30天内可退货规定有漏洞

比特网(ChinaByte)5月24日消息 <消费者权益保护法>已正式进入二次修改程序,由"非固定场所"销售方式购买(网购)的商品30天内可以退货,这相当于为网购者增设了"后悔权". 前几日记者对社会各界的相关人士进行采访时发现,各界人士对<消法>的看法不一:有律师认为,"后悔权"的设定应相应增加限制条件,这样可以保证正常的网购秩序:而部分用户表示,这是防止消费者遭到侵害的有利方式:而一些 卖家则表示,目前已经有相应的招数

闽商业预付卡“紧箍咒” 新发卡企业30天内备案

Nhttp://www.aliyun.com/zixun/aggregation/79250.html">本报记者 王烽 本报讯 省经贸委昨日消息,1月10日,<福建省贯彻落实单用途商业预付卡管理办法(试行)实施意见>出炉.意见称,新发卡企业应在开展单用途商业预付卡业务之日起30天内,向相应备案机关备案,已发卡企业须在1月29日前补充提交包括资金存管账户信息和资金存管协议在内的诸多材料并完成备案. 据悉,我省将按照"属地管理"的原则,对纳入监管范围的发卡企业