NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Dla osób nie będących w temacie, tytuł może być nieco dziwny. Co ma mysz bezprzewodowa do przejmowania komputera? Odsyłam więc do opracowania firmy Bastille z 2016 roku, gdzie pokazano, że dongle które używamy z bezprzewodowymi myszami, w wielu przypadkach akceptują również podłączenie bezprzewodowej klawiatury. Dodajmy jeszcze brak szyfrowania radiowej komunikacji i mamy już pełen szkic ataku, którego zasięg oryginalnie oszacowano na 100 metrów (zapewne z pewnym wzmocnieniem).
Tym razem mamy pełen opis konfiguracji urządzenia umożliwiającego taką zabawę – wykorzystując oryginalne oprogramowanie udostępnione przez Bastille.
Samo urządzenie wygląda tak:

Crazyradio
Jeden z komponentów softwareowych, tak:

Jackit
I na koniec można już wstrzykiwać bezprzewodowo co dusza zapragnie:

cmd
–ms
czyli path to: KB3152550