avatar
Social Engineering
@Social_engineering
22.06.2020 21:00
? HID-атаки. Выбираем бюджетную плату.

 Приветствую тебя user_name.

? Сегодня мы поговорим на тему HID-атак. Это разновидность BadUSB. Ее суть сводится к тому, что в USB-порт вставляется простейший хакерский девайс, который определяется ОС как нужный нам Human Interface DeviceHID. Далее ОС безо всяких проверок принимает его команды.

?? Напоминаю, что есть очень много готовых девайсов для атак через USB-порт. Например, Rubber Ducky и ее разновидности. В этой статье мы выберем платформу для таких устройств + Я предоставлю тебе инструкцию по изготовлению реалистичного USB девайса для HID атак.

?
Одним из идеальных кандидатов на роль хакерского устройства, является Arduino Micro Pro, стоимостью в 200 рублей за плату, размером 33?16 мм. Суть в том, что с ней очень легко работать, так как проект Arduino хорошо поддерживается и для него написано много документации. Также для него есть готовая среда разработки Arduino IDE с дистрибутивами для Windows, Linux и macOS.

?
Хорошая альтернатива — Teensy Low Cost. Плата имеет размер 17?35 мм оснащена процессорным ядром ARM Cortex-M0+ и 64 Кбайт памяти. Купить ее в России может быть проблематично но при желании, ты можешь заказать из-за рубежа вполне возможно. Цены на Teensy LC начинаются от 10 долларов.

? Digispark — самая подходящая плата для HID-атак. По сравнению с другими платами, Digispark выигрывает по многим параметрам, например: крошечный размер 18?22 мм, нет лишних функций (и точек отказа), USB-разъем типа А и смешная цена порядка 100–150 рублей.

Мы разобрали три примера плат, которые идеально подходят для HID-Атак. Помимо этих вариантов, обрати свое внимание на O•MG cable, о котором я уже писал в этой статье.

Инструкция по изготовлению реалистичного USB девайса для HID атак. Инструкция на Английском языке, но сделана так, что любой сможет разобраться без каких-либо проблем.

? Рекомендую тебе отличный сайт где ты найдешь огромное количество статей, мануалов, заметок, свежих проектов и еще тонны полезной информации — alexgyver.

?? Еще больше полезной информации, ты можешь найти по хэштегу в нашей группе #HID #hack #Arduino

Делись с друзьями и оставайся с нами. Ваш @Social_Engineering
146 9.8K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Social Engineering

125.3K
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Открыть в Telegram