logo

        黑客用6美元打造出一款能夠入侵酒店客房與POS系統

        【連網】  來自Rapid7公司的安全研究人員Weston Hecker開發出一款成本僅為6美元的工具,但其足以開啟酒店房門及攻克銷售點系統。

        相信沒人指望酒店的電子鎖能擋得住黑客們的入侵——但真正令人驚訝的是,技術人員僅使用一款成本為6美元的工具就完成了這一目標。

        來自Rapid7公司的安全研究人員Weston Hecker打造出一款成本極低的小型設備,可用于開啟各類酒店房門。

        QQ截圖20160918104026

        這款設備只有一張磁卡大小,亦可用于入侵銷售點系統與現金出納機。

        去年,知名黑客Samy Kamkar設計出一款名為MagSpoof的工具,這款成本低廉的小工具(成本為10美元)能夠預測并存儲數百張美國運通(AMEX)信用卡信息,并利 用其進行無線交易。這款小工具實際上是一款信用卡/磁卡欺詐裝置,這套包含有微控制器、驅動馬達、電線、電阻器、開關、LED以及一塊電池的設備還適用于 有線支付終端。

        現在,Weston Hecker對Kamkar的MagSpoof做出了進一步改進,事實上這款成本僅為6美元的新工具能夠直接讀取并復制電子鑰匙。該工具還可以針對門鎖發動“暴力破解”攻擊,從而順利開啟房門。

        攻擊者可以利用此工具訪問酒店客房鑰匙中的信息,具體包括對開數編碼輸出結果、酒店房間號以及結賬日期等等。

        黑客可以將該工具靠近讀卡裝置,并利用以上信息的任意組合進行暴力破解。這款工具速度極快,每分鐘可以進行48次鑰匙組合猜測。

        “在此之后,他會了解到鑰匙副本中有哪些數據字段需要猜測,”《福布斯》雜志的Thomas Fox-Brewster寫道。

        “黑客隨后可以前往某間酒店客房,手持Hecker的工具貼近讀卡裝置,并運行由上述細節信息組成的密鑰組合嘗試,直到試出正確的組合(即密鑰)。”

        這款設備之所以速度極快,是因為與Kamkar設計的原始工具相比,其可利用多條天線以負載均衡方式實現并發工作。

        “可以將其視為一種負載均衡機制,”Hecker在接受《福布斯》雜志采訪時解釋稱。“當一根天線過熱,其即會轉移至另一根天線。”

        這臺設備可用于入侵銷售點系統(即PoS機),并可通過磁條讀取裝置注入鍵盤敲擊內容。

        Weston Hecker本周將在拉斯維加斯舉行的DefCon大會上演示該設備。

        相關新聞

        主站蜘蛛池模板: 久久97久久97精品免视看秋霞| 日韩欧美一区二区三区视频| 杨晨晨脱得一二净无内裤全身| 日韩a在线观看| 小小视频日本高清完整版| 国产色视频一区| 国产亚洲成AV人片在线观看导航| 全球中文成人在线| 亚洲人成网站在线观看播放青青| 中韩日产字幕2021| 9999热视频| 麻豆波多野结衣| 男女一边做一边爽免费视频| 校花公交车上被迫打开双腿| 成年丰满熟妇午夜免费视频| 国产色产综合色产在线视频| 国产人与禽zoz0性伦多活几年| 人妻免费久久久久久久了| 久久精品青青大伊人av| loveme枫と铃樱花动漫| 黑人又大又硬又粗再深一点| 真实男女xx00动态图视频| 日韩高清欧美精品亚洲| 女人张开大腿让男人桶| 国产在线精品一区二区夜色| 亚洲综合久久成人69| 久久久精品人妻无码专区不卡 | 日韩免费高清专区| 天天做天天爱夜夜爽毛片毛片| 国产成人午夜高潮毛片| 人妻中文字幕乱人伦在线| 久久人人爽人人爽人人av东京热| 91欧美在线视频| 精品无人乱码一区二区三区| 欧洲一区二区三区在线观看| 好大好湿好硬顶到了好爽视频| 国产在线观看一区精品| 亚洲欧洲日产国码AV系列天堂| 一级片一级毛片| 野外亲子乱子伦视频丶久草资源| 欧美精品18videosex性欧美|