URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 110898
[ Назад ]
Исходное сообщение
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено opennews , 07-Апр-17 22:27
Исследователи безопасности из компании Cisco оценили (http://blog.talosintelligence.com/2017/04/hacking-belkin-e-s...) возможность внедрения кейлоггера в KVM-коммутаторы, обеспечивающие подключение нескольких компьютеров к одной клавиатуре, мыши и монитору. На примере двухпортового устройства Belkin E Series OmniView проведён эксперимент, в результате которого удалось подготовить работающий прототип системы, перехватывающей и сохраняющей информацию о нажатых клавишах. Эксперимент призван показать, что для блокирования утечки данных в организациях недостаточно защиты сетевой инфраструктуры и из виду не следует упускать периферийные устройства, безобидные на первый взгляд.
Кейлоггер реализован на базе обычной платы Arduino Uno, которая была подключена к четырём выводам микроконтроллера PIC16C57C (http://www.microchip.com/wwwproducts/en/PIC16C57C), применяемого в KVM-переключателе. На Arduino Uno было запущено специально подготовленное приложение (https://labs.portcullis.co.uk/whitepapers/hacking-the-belkin.../), использующее свободную библиотеку "PS2Keyboard" для определения нажатых клавиш с учётом перехваченных прерываний, декодирования скан-кодов и записи в буфер.
Для извлечения накопившихся данных реализован обработчик, который активируется специально заданной последовательностью и выводит содержимое буфера, симулируя нажатия на клавиатуре. Забор данных от кейлоггера выглядит следующим образом: атакующий подключает к KVM свой ноутбук с открытым текстовым редактором, нажимает на клавиатуре определённую последовательность клавиш и получает накопившиеся данные, которые через KVM передаются в виде симуляции нажатий на клавиатуре.
URL: http://blog.talosintelligence.com/2017/04/hacking-belkin-e-s...
Новость: http://www.opennet.me/opennews/art.shtml?num=46342
Содержание
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 22:27 , 07-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 22:37 , 07-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 23:25 , 07-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,serh, 23:35 , 07-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 23:38 , 07-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Tat, 23:41 , 07-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 09:27 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 00:52 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 07:14 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,продавец_кирпичиков, 15:05 , 09-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Anonimus, 22:38 , 07-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Crazy Alex, 23:51 , 07-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Sw00p aka Jerom, 01:42 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Crazy Alex, 01:57 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Tor, 13:38 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 15:06 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Sw00p aka Jerom, 18:31 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,варяг, 10:52 , 11-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Sw00p aka Jerom, 01:41 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,prgchip, 02:08 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 14:17 , 09-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,J.L., 13:52 , 10-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 10:42 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Анонимс, 18:32 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 12:39 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 15:48 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 21:06 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 00:59 , 09-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,анон9, 15:03 , 09-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,тень_pavel_simple, 19:27 , 08-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 08:18 , 10-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 10:59 , 10-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 20:09 , 11-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 20:21 , 11-Апр-17
- Оценка возможности интеграции кейлоггера в KVM-переключатель...,Аноним, 21:20 , 11-Апр-17
Сообщения в этом обсуждении
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 07-Апр-17 22:27
Вроде же уже договорились, что контролируя физический уровень, контролируешь все, что выше, не?
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 07-Апр-17 22:37
Контролируя тело и паяльник, контролируешь еще больше - что ж теперь, вообще от защиты отказаться?
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 07-Апр-17 23:25
Каким образом у вас личная безопасность смешалась с информационной?
Я так понимаю каша в голове?
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено serh , 07-Апр-17 23:35
вот и выросло поколение, не знающее ректальный криптоанализ...
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 07-Апр-17 23:38
В цивилизованных странах за пытки можно и на электрический стул угодить.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Tat , 07-Апр-17 23:41
По Гуантаномо и видно.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 09:27
Да можно, можно. Не на стул, но схлопотать наказание можно.И именно что в любой "цивилизованной стране" ;)
ЕСЛИ информация о пытках случайно выплывет... ЕСЛИ властям будет удобно устроить показательную порку "зарвавшимся спецам" и продемонстрировать "заботу о соблюдении конституционных прав"... Кароч, если неудачно спалишься перед выборами, то можно случайно присесть до амнистии или УДО.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 00:52
Терморектальный (ТРК) криптоанализ не всегда применим в отличии от контроля на аппапратном уровне. Преимущества на лицо: можно работать удаленно и обрабатывать сразу множество сеансов одновременно. ТРК используется для иных задач.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 07:14
куда нам до ваших бывалых аналов
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено продавец_кирпичиков , 09-Апр-17 15:05
> вот и выросло поколение, не знающее ректальный криптоанализ...терморектальный,бро.Просто ректальный пацаны не одобряют.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Anonimus , 07-Апр-17 22:38
Да. Это и ежу понятно. Просто тут информация к размышлению тоже дается какбэ. Под любую физику может быть программа, так или иначе использующая эту схему (при том что найти её программно методом тыка практически невозможно, как и вычислить)
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Crazy Alex , 07-Апр-17 23:51
Договорились - те, кто в теме. А вот такие демки наглядно это демонстрируют и остальным. В общем, хорошая напоминалочка, полезная
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Sw00p aka Jerom , 08-Апр-17 01:42
> Договорились - те, кто в теме. А вот такие демки наглядно это
> демонстрируют и остальным. В общем, хорошая напоминалочка, полезная они про вендоров, которые микро взрывчатку в оборудование пихают, не слышали
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Crazy Alex , 08-Апр-17 01:57
Про такое и я не слышал. Это где?
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Tor , 08-Апр-17 13:38
вот-вот, я тоже хотел бы узнать.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 15:06
> Про такое и я не слышал. Это где?Вангую на отсылку к "шедеврам" Голливуда. Конкретно - Die Hard 4.0, но могу ошибиться.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Sw00p aka Jerom , 08-Апр-17 18:31
МОРФ
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено варяг , 11-Апр-17 10:52
Ну, это очень специфичное оборудование. Самолет МИГ, например ))
Там, при сильном ударе, свидетельствующем о падении или попадании ракеты срабатывает не подушка безопасности, а спциальные пиропатроны, уничтожающие несколько блоков электроники.Впрочем, описанное выше оборудование настолько специализированное, что...
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Sw00p aka Jerom , 08-Апр-17 01:41
ага туда ещё и полка стореджа нужна будет, чтоб логи хранить
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено prgchip , 08-Апр-17 02:08
подключает к KVM свой ноутбук
Кто тут про удаленку кричал???
Свои и так всё знают, а чужих в серверную только под присмотром.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 09-Апр-17 14:17
Это только для демонстрации. Прототип на ардуине умеет возвращать нажатые клавиши только путем симуляции их нажатия. Но на самом деле такой килоггер может быть подключен к сотовой/wifi сети и т. п.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено J.L. , 10-Апр-17 13:52
> подключает к KVM свой ноутбук
> Кто тут про удаленку кричал???
> Свои и так всё знают, а чужих в серверную только под присмотром. а что мешает KVM в ночную смену при ранее определённом запущенном терминале повиртуалить клавиатуру и подёргать днс-запросами днс-сервак атакующего и слить явки-пароли удалённо ?
при наличии логики он и сам осилит терминал запустить и залогинится под ранее заснифенным юзером
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 10:42
Какая чушь, вместо "маленького незаметного" девайса они предлагают вскрыть квм и подпаяться к контроллеру. В пс/2 проще тройник вставить и играться уровнями напрямую.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Анонимс , 08-Апр-17 18:32
да, маленького незаметного активного участка в слое гетинакса
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 12:39
А что им помешало встроить кейлоггер непосредственно в клавиатуру?
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 15:48
О, а это что на плате KVM за полупроводниковый прибор чуть левее и чуть выше разъёма PS/2? Очень напоминает советские транзисторы серии МП. ;)
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 21:06
А мне напоминает микрокнопку с надетой на неё шляпкой, безо всяких полупроводников.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 09-Апр-17 00:59
это ардуино
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено анон9 , 09-Апр-17 15:03
похоже на пластиковую кнопку, которая выводится наружу корпуса и которую просто не стали снимать
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено тень_pavel_simple , 08-Апр-17 19:27
специалисты сиськи лучше-бы занимались обеспечением безопасности производимого оборудования вместо того чтобы для цру бэкдоры разрабатывать
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 10-Апр-17 08:18
Что за развод? Исходники без главной обрабатывающей процедуры MAIN!!!
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 10-Апр-17 10:59
судя по фотке это самый беспалевный метод из возможных ☺
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 11-Апр-17 20:09
А то что у них плата не запитана это нормально?
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 11-Апр-17 20:21
Скорее всего первая плата через USB, а вторая через разъём клавиатуры. И там и там есть +5В.
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 11-Апр-17 21:20
я про ардуино на который вроде как 5В подаётся в чёрный разъём справа.