Skip to content
Διάρκεια άρθρου: Λιγότερο απο 1 λεπτό Λεπτά

Αυτές οι συσκευές χακάρουν τo laptop/κινητό σου στη στιγμή!

Φαντάσου να κάθεσαι σε ένα καφέ, να συνδέεις το κινητό σου στο Wi-Fi και να νομίζεις ότι όλα είναι καλά. Αλλά δεν είναι. Κάποιος δίπλα σου ίσως χρησιμοποιεί μια συσκευή που ονομάζεται Wi-Fi Pineapple. Αυτή η μικρή, φορητή συσκευή δημιουργεί ψεύτικα δίκτυα Wi-Fi που μιμούνται πραγματικά, όπως το “Starbucks Free Wi-Fi”. Όταν το τηλέφωνό σου ή ο υπολογιστής σου συνδεθεί, όλη η διαδικτυακή σου κίνηση περνάει πρώτα από αυτή τη συσκευή. Αυτό σημαίνει ότι ο χειριστής της μπορεί να δει ποιους ιστοτόπους επισκέπτεσαι, να καταγράψει σελίδες login ή ακόμα και να σε ανακατευθύνει σε πλαστές εκδοχές πραγματικών ιστοσελίδων. Αυτή η επίθεση ονομάζεται “man-in-the-middle” και είναι ο λόγος που η σύνδεση σε δημόσια Wi-Fi χωρίς VPN είναι πραγματικά ρίσκο. Η συσκευή σου απλώς βλέπει ένα όνομα δικτύου και συνδέεται, χωρίς να μπορεί πάντα να ξεχωρίσει το πραγματικό από το ψεύτικο. Και το πιο τρομακτικό; Αυτές οι συσκευές πωλούνται ανοιχτά στο διαδίκτυο για 100-200 δολάρια.

USB Rubber Ducky: Το Αθώο USB που Δεν Είναι
Φαίνεται ακριβώς σαν ένα συνηθισμένο USB stick. Ίδιο μέγεθος, ίδιο σχήμα. Αλλά όταν το συνδέεις, ο υπολογιστής σου δεν το βλέπει ως αποθηκευτικό μέσο. Το αναγνωρίζει ως πληκτρολόγιο. Και επειδή οι υπολογιστές εμπιστεύονται αυτόματα τα πληκτρολόγια, η συσκευή αρχίζει αμέσως να πληκτρολογεί προ-γεγραμμένες εντολές με ρυθμό εκατοντάδων πληκτρολογήσεων το δευτερόλεπτο! Μπορεί να ανοίξει ένα terminal, να κατεβάσει malware, να αντιγράψει αρχεία ή να δημιουργήσει έναν νέο διαχειριστή λογαριασμό. Όλη αυτή η επίθεση μπορεί να ολοκληρωθεί σε λιγότερο από 5 δευτερόλεπτα, πριν καν συνειδητοποιήσεις ότι κάτι πήγε στραβά. Οι ομάδες ασφαλείας τις χρησιμοποιούν για να δοκιμάσουν αν οι εργαζόμενοι θα συνδέσουν τυχαία USB που βρίσκουν – και δυστυχώς, οι περισσότεροι το κάνουν. Η επόμενη φορά που θα βρεις ένα USB στο πάρκινγκ, ίσως να το σκεφτείς δύο φορές.

Land Turtle: Ο Αόρατος Κατασκόπος του Δικτύου
Αυτή η συσκευή κρύβεται σε όψη με διαφορετικό τρόπο. Το Land Turtle είναι μια μικρή συσκευή που μπαίνει ανάμεσα στο καλώδιο Ethernet του υπολογιστή και της πρίζας δικτύου στον τοίχο. Φαίνεται σαν ένα απλό προσαρμογέα, αλλά κρύβει ένα πλήρες λειτουργικό σύστημα Linux. Μπορεί να καταγράφει την κίνηση του δικτύου, να κάνει DNS spoofing (ανακατεύθυνση σε ψεύτικες ιστοσελίδες) και ακόμα να δημιουργήσει μια απομακρυσμένη σήραγγα για πρόσβαση στο δίκτυο από οπουδήποτε στον κόσμο. Το τρομακτικό είναι πόσο παθητική είναι: δεν έχει οθόνη, δεν αναβοσβήνουν λαμπάκια. Τροφοδοτείται από την θύρα USB και απλά “δουλεύει”. Σε ένα γεμάτο γραφείο, κάποιος θα μπορούσε να την εγκαταστήσει πίσω από ένα γραφείο σε 30 δευτερόλεπτα και να φύγει. Θα συνέχιζε να λειτουργεί για μήνες, εκτός αν κάποιος επιθεωρούσε φυσικά κάθε καλώδιο. Είναι η απόδειξη μιας απλής αλήθειας: η φυσική πρόσβαση σε ένα δίκτυο είναι συνήθως το τέλος του παιχνιδιού.

Key Grabber USB: Ο Αόρατος Εγγραφέας Κειμένου
Κάθε κωδικός πρόσβασης που έχεις πληκτρολογήσει ποτέ, κάποιος θα μπορούσε να τον έχει καταγράψει. Αυτό ακριβώς κάνει το Key Grabber USB. Είναι ένα μικροσκοπικό “συσκευάκι” που μπαίνει ανάμεσα σε ένα καλωδιακό πληκτρολόγιο και τη θύρα USB του υπολογιστή. Από εκεί, καταγράφει σιωπηλά κάθε πληκτρολόγηση στην εσωτερική του μνήμη. Ορισμένες εκδοχές έχουν ενσωματωμένο Wi-Fi, ώστε να στέλνουν τα δεδομένα από απόσταση, χωρίς ο επιτιθέμενος να χρειάζεται να ξανααγγίξει τη συσκευή. Δεν χρειάζεται λογισμικό, τίποτα δεν εμφανίζεται στον υπολογιστή και το antivirus δεν το ανιχνεύει, γιατί λειτουργεί σε επίπεδο υλικού. Ο μόνος τρόπος να το ανακαλύψεις είναι να κοιτάξεις φυσικά το πίσω μέρος του υπολογιστή σου. Είναι μια υπενθύμιση ότι δεν όλες οι απειλές έρχονται από το διαδίκτυο – μερικές φορές ο κίνδυνος είναι κυριολεκτικά συνδεδεμένος στο γραφείο σου.

Bash Bunny: Το Ευέλικτο “Θηρίο” των USB
Σκέψου το Bash Bunny ως το μεγαλύτερο και πιο πολύπλοκο αδερφάκι του Rubber Ducky. Ενώ το Ducky προσποιείται μόνο ότι είναι πληκτρολόγιο, το Bunny μπορεί να προσποιηθεί πολλές συσκευές ταυτόχρονα: πληκτρολόγιο, δικτυακός προσαρμογέας, μονάδα αποθήκευσης. Έχει ένα φυσικό διακόπτη που αλλάζει ανάμεσα σε διαφορετικά “payloads” (σενάρια επίθεσης). Τρέχει ένα πλήρες Linux, οπότε μπορεί να κάνει σχεδόν ό,τι μπορεί και ένας υπολογιστής: να εξάγει δεδομένα, να συλλέγει διαπιστευτήρια, να εγκαταστήσει “παράθυρες” (backdoors). Και τα καταφέρνει σε λιγότερο από επτά δευτερόλεπτα. Για τους ελεγκτές ασφαλείας, είναι ένα από τα πιο δημοφιλή εργαλεία φυσικής επίθεσης. Βασικά, βλέπει κάθε θύρα USB ως μια ανοιχτή πρόσκληση – και οι περισσότεροι υπολογιστές έχουν τουλάχιστον τρεις.

Proxmark III & Flipper Zero: Οι Κλόνοι των Καρτών Πρόσβασης
Για να καταλάβεις αυτές τις συσκευές, πρέπει να ξέρεις για το RFID. Αυτή είναι η τεχνολογία πίσω από το badge της δουλειάς σου ή το κλειδί του ξενοδοχείου. Το Proxmark III είναι ένα εργαλείο έρευνας που διαβάζει, γράφει και κλωνοποιεί αυτές τις κάρτες. Σε δευτερόλεπτα, μπορείς να έχεις ένα αντίγραφο των διαπιστευτηρίων πρόσβασης κάποιου σε μια κενή κάρτα. Τα νεότερα, κρυπτογραφημένα “έξυπνα” κάρτες είναι πιο δύσκολα να κλωνοποιηθούν, αλλά πολλά κτήρια ακόμα χρησιμοποιούν παλιές, μη κρυπτογραφημένες. Το Flipper Zero έγινε διάσημο στα social media γιατί οι χρήστες δημοσίευαν βίντεο όπου άνοιγαν θύρες φόρτισης αυτοκινήτων ή κλωνοποιούσαν κλειδιά ξενοδοχείων. Είναι ένα μικρό, λευκό gadget με μια γλυκιά εικόνα δελφινιού, αλλά κρύβει σοβαρές δυνατότητες: διαβάζει και προσομοιώνει κάρτες RFID, χειρίζεται τηλεχειριστήρια υπέρυθρων και παίρνει κάποιες ραδιοσυχνότητες. Το υλικό του είναι ανοιχτού κώδικα, οπότε η κοινότητα προσθέτει συνεχώς νέες λειτουργίες. Είναι νόμιμο να το έχεις στις περισσότερες χώρες, αλλά η χρήση του σε συστήματα που δεν σου ανήκουν γίνεται παράνομη πολύ γρήγορα.

HackRF One: Το Ραδιόφωνο του Hacker
Τα ραδιοκύματα είναι παντού: Wi-Fi, κινητή τηλεφωνία, Bluetooth, ανοιγόμενες πόρτες γκαράζ. Το HackRF One είναι ένα λογισμικά-καθοριζόμενο ραδιόφωνο (SDR) που μπορεί να λάβει και να εκπέμψει σε ένα τεράστιο εύρος συχνοτήτων, από 1 MHz μέχρι 6 GHz. Με το σωστό λογισμικό, μπορείς να ακούσεις επικοινωνίες εναέριου ελέγχου, να αναλύσεις σήματα από κλειδιά αυτοκινήτων ή να αποκωδικοποιήσεις εικόνες δορυφόρων. Εδώ γίνεται σοβαρό: επειδή μπορεί και να εκπέμψει, κάποιος με επαρκή γνώση θα μπορούσε να “ξαναπαίξει” το σήμα του γκαράζ σου ή να παρεμβαίνει στο GPS. Πωλείται γύρω στα 300-350 δολάρια, αλλά η καμπύλη μάθησης είναι απότομη. Βασικά, μετατρέπει τον αόρατο κόσμο των ραδιοκυμάτων σε κάτι που μπορείς να δεις, να καταγράψεις και να χειριστείς.

OMG Cables: Το Καλώδιο Φόρτισης που Προδίδει
Αυτή ίσως είναι η πιο ανησυχητική συσκευή. Ένα OMG Cable φαίνεται ακριβώς σαν ένα συνηθισμένο καλώδιο φόρτισης τηλεφώνου. Ίδιο βάρος, ίδια αίσθηση. Αλλά κρυμμένο μέσα στον σύνδεσκο υπάρχει ένα μικροσκοπικό εμφύτευμα με ένα σημείο ασύρματης πρόσβασης και μια πλατφόρμα επίθεσης. Όταν το συνδέεις, λειτουργεί κανονικά: το τηλέφωνο φορτίζει, τα αρχεία μεταφέρονται. Παράλληλα, όμως, το εμφύτευμα μπορεί να εκτελέσει επίθεση με έγχυση πληκτρολογήσεων (όπως το Rubber Ducky) και να δημιουργήσει το δικό του δίκτυο Wi-Fi, στο οποίο μπορεί να συνδεθεί ο επιτιθέμενος από απόσταση έως και 100 μέτρων. Το μάθημα εδώ είναι άβολο αλλά πραγματικό: αν κάποιος σου δώσει ένα καλώδιο και δεν ξέρεις τι έχει μέσα, απλά δεν μπορείς να το εμπιστευτείς. Χρησιμοποίησε πάντα τα δικά σου καλώδια.

Το Τελευταίο Στρώμα Άμυνας: Φυσική Ασφάλεια
Όπως είδαμε, πολλές από τις πιο αποτελεσματικές επιθέσεις ξεκινούν με φυσική πρόσβαση. Γι’ αυτό υπάρχουν και ειδικά εργαλεία για αυτό το στρώμα: συναγερμοί σήματος (που είναι παράνομοι στις περισσότερες χώρες επειδή μπλοκάρουν και κλήσεις έκτακτης ανάγκης) και σετ lockpicking για τεχνικούς χώρους. Πολλά κλειδαριές σε δωμάτια διακομιστών ή πανελ δικτύου είναι εκπληκτικά ευάλωτα και μπορούν να ανοίξουν σε λίγα λεπτά με λίγη εξάσκηση. Η βιομηχανία κυβερνοασφαλείας έχει ένα ρητό: “Αν κάποιος έχει φυσική πρόσβαση στη μηχανή σου, αυτή είναι ήδη παραβιασμένη”. Μόλις μπεις μέσα σε ένα δωμάτιο, μπορείς να συνδέσεις όλες τις άλλες συσκευές που περιγράψαμε. Η φυσική ασφάλεια είναι συχνά το πιο αδύνατο στρώμα άμυνας.

Ήσουν ενήμερος για όλες αυτές τις συσκευές και τους κινδύνους που κρύβουν; Αν σου φάνηκε ενδιαφέρον το άρθρο, μπορείς να το μοιραστείς με φίλους που ανησυχούν για την ψηφιακή τους ασφάλεια. Επισκέψου και το υπόλοιπο ιστολόγιο μας για περισσότερες πληροφορίες και συμβουλές!