E安全11月3日讯 一位工程师展示如何利用小型手机基站潜入无需预先感染的办公室打印机。 这一思路源自来自新西兰的工程师Julian Oliver的灵感,而他又是受到目前警方及FBI广泛采用的Stingray手机窥探技术的启发。他努力寻求如何隐藏此项入侵技术,并以更好的方式入侵办公室打印机设备。 他所使用的系统为惠普Laserjet 1320,这款打印机在全球范围内得到广泛使用,同时亦拥有充足的内部物理空间。Oliver向其中塞入一台Raspberry Pi 3与BladeRF x40软件定义无线电装置,外加一些天线以及用于连接打印机电源的线缆。 “Raspberry Pi 3是在经历了多次失败之后才最终确定的,拥有稳定YateBTS性能表现的方案——期间我曾尝试了英特尔Edison(更小,因此能够节约更多空间)、Beaglegone Black甚至是I-MX6主板,”他解释称。“与已经过时的OpenBTS不同,YateBTS似乎需要更多计算核心方能顺利运行,否则其会忽略掉Cortex A8/9平台上的NEON等加速机制。” Oliver使用的硬件包括: · 惠普Laserjet 1320打印机经过改装包含组件并为组件提供电源。 · BladeRF x40 · Raspberry Pi 3 · 2根带有磁力座的GSM全向短天线 · 2x SMA cable2根SMA电缆线 · 带有USB充电器电路的香烟打火机(将12-24v的电转换成5v) · 1根USB微缆(切割并焊接到USB充电器的输出) 1根USB A型电缆(切割并焊接到打印机主板) 这台打印机仍然能够完成文档打印等日常任务,但利用Oliver所开发并公布的代码,其亦可作为一套伪造的手机信号塔,用于检测周边手机并向其发送短信。
天才级的诱饵 这套计算设备还能够在与目标对接之后提取手机的IMEI号码以及其它收集到的信息。通过设计,他能够将这部分信息打印出来,甚至可以呼叫目标手机并播放Stevie Wonder的《I Just Called To Say I Love You》一曲。 尽管这套打印机设计方案目前尚未被用于恶意用途,但攻击者能够轻松将其设置为短信型恶意软件发送装置,或者利用其向毫无防备的员工执行中间人攻击。另外,其也将成为一台极具实效性的监控设备。 |
【柬埔寨头条综合报道】据柬媒报道,柬埔寨内政部发布报告称,从3月1日至7日的一周内,柬埔寨国家警察在全国多地持续开展执法行动,共打击14起涉及不良少年的案件,逮捕77名涉案人员,并已整理案卷移交法院审理。报
【柬埔寨头条综合报道】据柬媒消息,在金边市长坤盛的领导及国家警察总署副总监兼金边市警察局局长尊那林的直接指挥下,金边市警方于2026年3月10日采取果断行动,突袭了位于BKK区堆檖1分区360号路“Golden One”公寓
【柬埔寨头条综合报道】据柬媒消息,柬埔寨副首相兼外交部长巴速坤将于2026年3月13日至14日对新西兰进行正式访问,并于2026年3月15日至16日对澳大利亚展开正式访问。根据柬埔寨外交部于2026年3月10日发布的新闻稿,
【柬埔寨头条综合报道】据柬媒近日报道,柬埔寨将在未来几天内把东南亚最大的太阳能发电项目并入国家电网,此举被视为该国扩大可再生能源发展的重要一步。据《亚洲之声》3月8日报道,位于菩萨省格罗戈县的“池东”太
【柬埔寨头条综合报道】据柬媒报道,近日,干拉省商业局、能源局及相关官员对全省各大小加油站和汽油销售点开展检查。结果显示,由于燃油库存不足,多处加油站被迫暂停营业。检查结果如下:一、3月7日至8日(油价调
服务热线:(+855)023922788 服务时间:8:30-18:00 广告合作客服QQ:3198631398
© 2010-2020 Koh Thmey Technology.Powered by 新岛科技