Waarschijnlijk de natte droom van de NSA, maar nu ook beschikbaar voor iedereen:
https://samy.pl/poisontap/
Prism that dropout jeep.
Het is bijna onmogelijk om je hiertegen te beschermen, gezien in windows als je een nieuw ethernet device inplugt, de default route via dit device gaat.
Onder linux zou je usb ethernet kunnen blacklisten als kernel module, maar windoze ......
Poison TAP: luister elke PC af via USB ethernet emulatie en $5 raspberry
-
- Elite Poster
- Berichten: 5295
- Lid geworden op: 12 jan 2006, 14:25
- Uitgedeelde bedankjes: 67 keer
- Bedankt: 397 keer
- raf1
- Elite Poster
- Berichten: 4954
- Lid geworden op: 17 nov 2009, 22:39
- Uitgedeelde bedankjes: 235 keer
- Bedankt: 1542 keer
Lol. Bescherming is gemakkelijk. HTTPS Everywhere aan je webbrowser toevoegen is voldoende. https://addons.mozilla.org/en-US/firefo ... verywhere/
Alle bekende browsers zullen snel met een oplossing komen.
Alle bekende browsers zullen snel met een oplossing komen.
-
- Elite Poster
- Berichten: 5295
- Lid geworden op: 12 jan 2006, 14:25
- Uitgedeelde bedankjes: 67 keer
- Bedankt: 397 keer
Weinig lOL aan, de meeste windows en mac deployments zijn hier kwetsbaar tegen, en het is een erg slimme attack.raf1 schreef:Lol. Bescherming is gemakkelijk. HTTPS Everywhere aan je webbrowser toevoegen is voldoende. https://addons.mozilla.org/en-US/firefo ... verywhere/
Alle bekende browsers zullen snel met een oplossing komen.
Eigenlijk zou bij het inpluggen van een nieuw USB device het OS een popup of notificatie moeten geven, om het device expliciet te allowen.
Deze exploit werkt enkel omdat dom gebruiksgemak primeert op security.
- bitbite
- Premium Member
- Berichten: 558
- Lid geworden op: 18 dec 2012, 14:01
- Uitgedeelde bedankjes: 39 keer
- Bedankt: 42 keer
Eigenlijk had hier vanaf het begin een user prompt moeten bij zitten ("wil u deze netwerk device gebruiken").
Zou je in die twee genoemde behoorlijk gesloten operating systems geen optie hebben om een usb net-device hotplug uit te schakelen?
Thunderbolt en Firewire poorten zijn nog erger overigens, da's rechtstreekse memory access (DMA). Samy suggereert hier cement aan te brengen, maar ge kunt in de brico zo kleine porties epoxy kopen, veel praktischer.
Zou je in die twee genoemde behoorlijk gesloten operating systems geen optie hebben om een usb net-device hotplug uit te schakelen?
Thunderbolt en Firewire poorten zijn nog erger overigens, da's rechtstreekse memory access (DMA). Samy suggereert hier cement aan te brengen, maar ge kunt in de brico zo kleine porties epoxy kopen, veel praktischer.
- raf1
- Elite Poster
- Berichten: 4954
- Lid geworden op: 17 nov 2009, 22:39
- Uitgedeelde bedankjes: 235 keer
- Bedankt: 1542 keer
We wisten toch al lang dat http-verkeer totaal onveilig is? Ben je de onthullingen van Edward Snowden over de NSA-hacking van Proximus misschien al vergeten? MITM-attacks op USB-poorten zijn compleet lachwekkend als je weet dat grote ISP's en internet exhanges door veiligheidsdiensten worden gehackt en afgeluisterd https://theintercept.com/2014/12/13/bel ... ide-story/
Alles wat niet geëncrypteerd is, wordt afgeluisterd. Zo simpel is het.
Alles wat niet geëncrypteerd is, wordt afgeluisterd. Zo simpel is het.
-
- Elite Poster
- Berichten: 5295
- Lid geworden op: 12 jan 2006, 14:25
- Uitgedeelde bedankjes: 67 keer
- Bedankt: 397 keer
Dat weten we inderdaad al lang, NSA to infect & inject zoek maar op de CCC talks. Maar nu komt dit soort tap tech voor iedereen beschikbaar.raf1 schreef:We wisten toch al lang dat http-verkeer totaal onveilig is? Ben je de onthullingen van Edward Snowden over de NSA-hacking van Proximus misschien al vergeten? MITM-attacks op USB-poorten zijn compleet lachwekkend als je weet dat grote ISP's en internet exhanges door veiligheidsdiensten worden gehackt en afgeluisterd https://theintercept.com/2014/12/13/bel ... ide-story/
Alles wat niet geëncrypteerd is, wordt afgeluisterd. Zo simpel is het.
-
- Elite Poster
- Berichten: 6018
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 343 keer
En dat komt omdat gebruikers gebruiksgemak boven security stellen. Als iedereen zo met zijn security bezig was ipv met gebruiksgemak dan zou alles veel strikter staan, zowel in OSx als Windows.ub4b schreef:Deze exploit werkt enkel omdat dom gebruiksgemak primeert op security.
Trouwens een USB device valt nogal op, niet?
- raf1
- Elite Poster
- Berichten: 4954
- Lid geworden op: 17 nov 2009, 22:39
- Uitgedeelde bedankjes: 235 keer
- Bedankt: 1542 keer
Uitsluitend voor onveilig http-verkeer.ub4b schreef:Maar nu komt dit soort tap tech voor iedereen beschikbaar.
Verplicht gebruik van encryptie is de oplossing. HTTPS is dus de oplossing. Maar zelfs de nerds van http://userbase.be zijn daar doof voor.
Net zoals de door NSA gehackte nerds bij http://proximus.be/