E安全11月3日讯 一位工程师展示如何利用小型手机基站潜入无需预先感染的办公室打印机。 这一思路源自来自新西兰的工程师Julian Oliver的灵感,而他又是受到目前警方及FBI广泛采用的Stingray手机窥探技术的启发。他努力寻求如何隐藏此项入侵技术,并以更好的方式入侵办公室打印机设备。 他所使用的系统为惠普Laserjet 1320,这款打印机在全球范围内得到广泛使用,同时亦拥有充足的内部物理空间。Oliver向其中塞入一台Raspberry Pi 3与BladeRF x40软件定义无线电装置,外加一些天线以及用于连接打印机电源的线缆。 “Raspberry Pi 3是在经历了多次失败之后才最终确定的,拥有稳定YateBTS性能表现的方案——期间我曾尝试了英特尔Edison(更小,因此能够节约更多空间)、Beaglegone Black甚至是I-MX6主板,”他解释称。“与已经过时的OpenBTS不同,YateBTS似乎需要更多计算核心方能顺利运行,否则其会忽略掉Cortex A8/9平台上的NEON等加速机制。” Oliver使用的硬件包括: · 惠普Laserjet 1320打印机经过改装包含组件并为组件提供电源。 · BladeRF x40 · Raspberry Pi 3 · 2根带有磁力座的GSM全向短天线 · 2x SMA cable2根SMA电缆线 · 带有USB充电器电路的香烟打火机(将12-24v的电转换成5v) · 1根USB微缆(切割并焊接到USB充电器的输出) 1根USB A型电缆(切割并焊接到打印机主板) 这台打印机仍然能够完成文档打印等日常任务,但利用Oliver所开发并公布的代码,其亦可作为一套伪造的手机信号塔,用于检测周边手机并向其发送短信。
天才级的诱饵 这套计算设备还能够在与目标对接之后提取手机的IMEI号码以及其它收集到的信息。通过设计,他能够将这部分信息打印出来,甚至可以呼叫目标手机并播放Stevie Wonder的《I Just Called To Say I Love You》一曲。 尽管这套打印机设计方案目前尚未被用于恶意用途,但攻击者能够轻松将其设置为短信型恶意软件发送装置,或者利用其向毫无防备的员工执行中间人攻击。另外,其也将成为一台极具实效性的监控设备。 |
【柬埔寨头条综合报道】据本地媒体报道,近日柬埔寨卫生部国务秘书奥婉丁率领柬埔寨卫生部代表团,出席在中国广西南宁和防城港市举办的第五届中国—东盟卫生合作论坛。奥婉丁的发言受到中国官员、东盟代表及国际与会
【柬埔寨头条综合报道】据柬媒消息,2025年9月22日上午,柬埔寨参议院主席洪森亲王和夫人文拉妮,偕同家人、亲属、公务员和信众,前往金边市铁桥头区的莫尼沙万寺布施礼佛,以纪念已故的祖先和亲人。在寺庙中,洪森
【柬埔寨头条综合报道】据柬媒消息,2025年9月22日中午12点,柬埔寨贡布省警察局局长毛占托乐宣布,此前在班迭密县枪击4名受害者的嫌犯已被警方在茶胶省成功逮捕。据局长透露,这名枪手的名字为欧无提。警方此前已于
【柬埔寨头条综合报道】据本地媒体报道,9月22日上午,柬埔寨国防部协调安排国际观察团实地考察卜迭棉芷省奥测县奥三镇卓威村,旨在停火协议生效后对柬埔寨边境局势进行观察、核实与汇报。柬埔寨国防部发言人今早对
【柬埔寨头条综合报道】据柬媒9月22日报道,适逢亡人节,大量柬埔寨民众前往卜迭棉芷省乌祖县的佐芷寺庙进行祭祀活动。据悉,该寺庙距离泰军设置铁丝网、涉嫌侵犯柬埔寨领土的区域仅约500米,位置敏感,引发广泛关注
服务热线:(+855)023922788 服务时间:8:30-18:00 广告合作客服QQ:3198631398
© 2010-2020 Koh Thmey Technology.Powered by 新岛科技