[過去ログ]
自称「日本初の女子ラーメン評論家」本谷亜紀 97杯 [無断転載禁止]©2ch.net (671レス)
上
下
前
次
1-
新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
416
: 2016/12/16(金)00:55
ID:sBoosIos(1)
AA×
[240|
320
|
480
|
600
|
100%
|
JPG
|
べ
|
レス栞
|
レス消
]
416: [sage] 2016/12/16(金) 00:55:17.81 ID:sBoosIos ハッカーのSamy Kamkar氏が公開した5ドルのRaspberry Pi Zeroで作れてしまう強力なハッキングデバイスが話題となっている。 「PoisonTap」と名付けられたこのデバイスは、Raspberry Pi Zeroのむき出しの基板に USBケーブルが繋がった簡素なものだが、PCがパスワード入力待ちのロック状態になっていたとしても、 PoisonTapを接続するやいなやほんの数秒でPCのインターネットアクセスを乗っ取り、バックドアまで仕掛けてしまう。 PoisonTapはUSB(Thunderboltも含む)接続のEthernetデバイスとして振る舞うように設計されており、 OS標準のドライバで動作してしまうため、WindowsやOS Xではドライバをインストールする必要がない。 接続後は攻撃対象のPCに対してDHCPのリクエストを行ない、DHCPを返すとともにIPアドレスを付与。 PCはPoisonTap上のローカルネット ワークの一部となってしまう。 PoisonTapは、HTTPリクエストでWebブラウザからCookieとセッションを吸い上げるという手段を講じるが、 これはiframeで100万のWebサイト――Alexaが公開しているトップ100万アクセスのサイトで、 1位はgoogle.comで、2位はyoutube.com、3位はfacebook.com、ちなみに11位にgoogle.co.jp――を偽装することで攻撃を行なう。 これによってWebブラウザがそれらのサイトと勝 手に認証などを行なってしまい、Cookieに書き込まれた情報が盗まれてしまう。 盗まれたCookieは、PoisonTapが改変したWebブラウザのキャッシュに保存されるが、iframeで開いた HTMLやJavaScriptのコードがバックドアとして動作するようになっており、PoisonTapを抜いた後でも攻撃をしかけることができる。 Samy Kamkar氏はPoisonTapのソースコードをGitHubに公開しているが、PoisonTapへの対抗手段として、 Webサーバーを運用しているならHTTPSを使用するように勧めている。また、PCに関してはWebブラウザを閉じておくか、 USBポートをセメントで塞ぐように助言している。 1位はgoogle.comで、2位はyoutube.com、3位はfacebook.com、ちなみに11位にgoogle.co.jp――を偽装することで攻撃を行なう。 これによってWebブラウザがそれらのサイトと勝手に認証などを行なってしまい、Cookieに書き込まれた情報が盗まれてしまう。 http://echo.5ch.net/test/read.cgi/ramen/1481354581/416
ハッカーの 氏が公開したドルの で作れてしまう強力なハッキングデバイスが話題となっている と名付けられたこのデバイスは のむき出しの基板に ケーブルが繋がった簡素なものだががパスワード入力待ちのロック状態になっていたとしても を接続するやいなやほんの数秒でのインターネットアクセスを乗っ取りバックドアまで仕掛けてしまう はも含む接続のデバイスとして振る舞うように設計されており 標準のドライバで動作してしまうためや ではドライバをインストールする必要がない 接続後は攻撃対象のに対してのリクエストを行ないを返すとともにアドレスを付与 は上のローカルネット ワークの一部となってしまう はリクエストでブラウザからとセッションを吸い上げるという手段を講じるが これはで万のサイトが公開しているトップ万アクセスのサイトで 位はで位は位はちなみに位にを偽装することで攻撃を行なう これによってブラウザがそれらのサイトと勝 手に認証などを行なってしまいに書き込まれた情報が盗まれてしまう 盗まれたはが改変したブラウザのキャッシュに保存されるがで開いた やのコードがバックドアとして動作するようになっておりを抜いた後でも攻撃をしかけることができる 氏はのソースコードをに公開しているがへの対抗手段として サーバーを運用しているならを使用するように勧めているまたに関してはブラウザを閉じておくか ポートをセメントで塞ぐように助言している 位はで位は位はちなみに位にを偽装することで攻撃を行なう これによってブラウザがそれらのサイトと勝手に認証などを行なってしまいに書き込まれた情報が盗まれてしまう
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 255 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
ぬこの手
ぬこTOP
0.058s