柬埔寨头条APP

想对顶头上司进行监控?试试将惠普打印机改造为手机基站

2016-11-3 11:20| 发布者: Taingvengly| 查看: 8405| 评论: 0|来自: E安全

摘要: E安全11月3日讯 一位工程师展示如何利用小型手机基站潜入无需预先感染的办公室打印机。这一思路源自来自新西兰的工程师Julian Oliver的灵感,而他又是受到目前警方及FBI广泛采用的Stingray手机窥探技术的启发。他努 ...

E安全11月3日讯 一位工程师展示如何利用小型手机基站潜入无需预先感染的办公室打印机。

这一思路源自来自新西兰的工程师Julian Oliver的灵感,而他又是受到目前警方及FBI广泛采用的Stingray手机窥探技术的启发。他努力寻求如何隐藏此项入侵技术,并以更好的方式入侵办公室打印机设备。

他所使用的系统为惠普Laserjet 1320,这款打印机在全球范围内得到广泛使用,同时亦拥有充足的内部物理空间。Oliver向其中塞入一台Raspberry Pi 3与BladeRF x40软件定义无线电装置,外加一些天线以及用于连接打印机电源的线缆。

“Raspberry Pi 3是在经历了多次失败之后才最终确定的,拥有稳定YateBTS性能表现的方案——期间我曾尝试了英特尔Edison(更小,因此能够节约更多空间)、Beaglegone Black甚至是I-MX6主板,”他解释称。“与已经过时的OpenBTS不同,YateBTS似乎需要更多计算核心方能顺利运行,否则其会忽略掉Cortex A8/9平台上的NEON等加速机制。”

Oliver使用的硬件包括:

· 惠普Laserjet 1320打印机经过改装包含组件并为组件提供电源。

· BladeRF x40

· Raspberry Pi 3

· 2根带有磁力座的GSM全向短天线

· 2x SMA cable2根SMA电缆线

· 带有USB充电器电路的香烟打火机(将12-24v的电转换成5v)

· 1根USB微缆(切割并焊接到USB充电器的输出)

1根USB A型电缆(切割并焊接到打印机主板)

这台打印机仍然能够完成文档打印等日常任务,但利用Oliver所开发并公布的代码,其亦可作为一套伪造的手机信号塔,用于检测周边手机并向其发送短信。

 

天才级的诱饵

这套计算设备还能够在与目标对接之后提取手机的IMEI号码以及其它收集到的信息。通过设计,他能够将这部分信息打印出来,甚至可以呼叫目标手机并播放Stevie Wonder的《I Just Called To Say I Love You》一曲。

尽管这套打印机设计方案目前尚未被用于恶意用途,但攻击者能够轻松将其设置为短信型恶意软件发送装置,或者利用其向毫无防备的员工执行中间人攻击。另外,其也将成为一台极具实效性的监控设备。



路过

支持

高兴

震惊

愤怒

无聊

无奈

不解

0条评论 8405人参与 网友评论 文明发言,请先登录注册

文明上网理性发言,请遵守柬埔寨国家法律法规。

最新评论

新闻排行

柬埔寨抗议泰军在争议地区采取违规行动

柬埔寨抗议泰军在争议地区采取违规行动

【柬埔寨头条综合报道】据柬媒报道,1月21日,柬埔寨外交与国际合作部再次就泰国武装部队在争议地区的相关行动提出正式抗议,指出上述行为违反了2025年12月27日柬泰边境事务联合委员会(GBC)第三次特别会议通过的联

去年金边接待近1200万人次国内外游客

去年金边接待近1200万人次国内外游客

【柬埔寨头条综合报道】据柬媒近日报道,金边旅游局表示,每周末对外开放的“四臂湾步行街”显著提升了金边对国内游客的吸引力,国内游客数量较2024年增长近20%。尽管2025年柬埔寨面临边境争端,且未举办大型节庆活

洪玛奈首相今早召开会议 ,指示下一阶段打击电诈工作!

洪玛奈首相今早召开会议 ,指示下一阶段打击电诈工作!

【柬埔寨头条综合报道】据本地媒体报道,1月21日星期三上午,柬埔寨政府首相洪玛奈主持召开了打击网络诈骗委员会会议,以审查工作执行进展,并制定下一步目标,继续清扫网络诈骗。洪玛奈亲王在会上强调,社会治安秩

今年柬埔寨腰果有望迎来大丰收

今年柬埔寨腰果有望迎来大丰收

【柬埔寨头条综合报道】据柬媒1月20日报道,柬埔寨腰果协会代表表示,尽管当前持续的气候变化可能对腰果开花季造成一定影响,但若异常天气在短期内结束,2026年的腰果收成仍有望实现丰收。柬埔寨腰果协会副会长隋谷