無線安全工具SySS Radio Hack Box – 尋找無線輸入設備中的安全漏洞
SySS Radio Hack Box是一款針對無線鍵盤的PoC工具,它可以幫助研究人員利用無線鍵盤(採用了AES加密的鍵盤)中的鍵擊注入漏洞來實施攻擊。接下來,我們會給大家演示這款工具的使用,測試目標為Cherry B.Unlimited AES無線鍵盤。
實驗工具
1.
樹莓派Raspberry Pi
2.
樹莓派無線入侵工具盒(由LCD顯示屏、LED燈和一些按鈕組成)
3.
nRF24LU1(Bastille威脅研究團隊製作的nrf固件) +USB無線適配器(CrazyRadio PA USB網卡)
4.
Python2
5.
PyUSB
自動啟動
為了在樹莓派啟動完成之後讓我們的無線入侵工具盒(Radio Hack Box)自動運行起來,我們可以使用GitHub庫中提供的init.d腳本,或者使用下面給出的啟動命令:
@reboot python2 /home/pi/radiohackbox/radiohackbox.py &
工具使用
我們的無線入侵工具盒目前只有下面這四種功能按鈕:
-開始/停止記錄
-開始復現攻擊
-開始攻擊(鍵擊注入攻擊)
-開始掃描
註:在按下RECORD(記錄)按鈕之後立即按下SCAN(掃描)按鈕,我們就可以直接關機了,而且也不會破壞整個文件系統。
視頻演示
在下面這個視頻中,我們會演示如何使用SySSRadio Hack Box來對採用了AES加密的無線鍵盤進行鍵擊注入攻擊。
樹莓派+無線入侵工具盒
我們手工製作的工具盒由一塊LCD屏、LED燈、按鈕、電阻、以及電線組成,並且我們將其焊在了一塊實驗電路板上。下面給出的三張圖片分別為電路板的正面、背面和全局圖:
免責聲明
我們開發這款工具的目的是為了讓製造商以及社區意識到這些無線輸入設備所面臨的安全威脅,此工具僅供測試和教育使用,請勿用於非法目的。
* 參考來源:Github, FB小編Alpha_h4ck編譯,轉載請註明來自FreeBuf.COM
※2017第一季度安卓簡訊扣費木馬研究:七成扣費木馬擅長以」用戶的名義」騙取話費
TAG:FreeBuf |
※BOSE 全新無線耳機 SoundSport Free 上手體驗
※Silicon Labs發布同時支持藍牙和Sub-GHz IoT設備通信的新版無線軟體
※Razer為Nari無線電競耳機加入HyperSense物理震動
※「具備環境降噪功能」 Audio Technica ATH-SR50BT無線耳罩耳機
※「真無線運動耳機新秀」 Audio Technica ATH-SPORT7TW
※新品丨「具備環境降噪功能」 Audio Technica ATH-SR50BT無線耳罩耳機
※Sennheiser 推出全新 MOMENTUM 真無線耳機
※Audio-technica 鐵三角 ATH-DSR7BT 頭戴式藍牙無線耳機 圖集Soomal
※Porsche Design MOTION ONE 藍牙無線入耳式耳機 圖集「Soomal」
※鐵三角 audio-technica CKR7TW 真無線藍牙耳機圖集Soomal
※與滑板女神Leticia Bufoni暢聊音樂與運動BEATS隆重推出Powerbeats Pro:完全無線,高性能耳機
※鐵三角 audio-technica CKR7TW 真無線藍牙耳機圖集 「Soomal」
※Powercast將為NS推出Joy-Con無線充電握把
※Audio-technica 鐵三角 ATH-DSR7BT 頭戴式藍牙無線耳機 圖集 [Soomal]
※SONY Xperia Ear Duo——另類的無線耳機
※A BATHING APE x Beats by Dr.Dre 聯乘別注 Studio3 無線耳機
※HTC VIVE PRO VR及Wireless Adaptor無線設備體驗
※新品丨「擬鑽碳纖覆層振膜」 Audio-Technica ATH-CKR7TW真無線耳機
※Audio-technica 鐵三角 ATH-DSR7BT 頭戴式藍牙無線耳機測評報告Soomal
※媲美AirPods的真無線耳機 Bose SoundSport Free