URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 110898
[ Назад ]

Исходное сообщение
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."

Отправлено opennews , 07-Апр-17 22:27 
Исследователи безопасности  из компании Cisco оценили (http://blog.talosintelligence.com/2017/04/hacking-belkin-e-s...) возможность внедрения кейлоггера в KVM-коммутаторы, обеспечивающие подключение нескольких компьютеров к одной клавиатуре, мыши и монитору. На примере двухпортового устройства Belkin E Series OmniView проведён эксперимент, в результате которого удалось подготовить работающий прототип системы, перехватывающей и сохраняющей информацию о нажатых клавишах. Эксперимент призван показать, что для блокирования утечки данных в организациях недостаточно защиты сетевой инфраструктуры и из виду не следует упускать периферийные устройства, безобидные на первый взгляд.


Кейлоггер реализован на базе обычной платы Arduino Uno, которая была подключена к четырём выводам микроконтроллера PIC16C57C (http://www.microchip.com/wwwproducts/en/PIC16C57C), применяемого в KVM-переключателе. На Arduino Uno было запущено специально подготовленное приложение (https://labs.portcullis.co.uk/whitepapers/hacking-the-belkin.../), использующее свободную библиотеку "PS2Keyboard" для определения нажатых клавиш с учётом перехваченных прерываний, декодирования скан-кодов и записи в буфер.

Для извлечения накопившихся данных реализован обработчик, который активируется специально заданной последовательностью и выводит содержимое буфера, симулируя нажатия на клавиатуре. Забор данных от кейлоггера выглядит следующим образом: атакующий подключает к KVM свой ноутбук с открытым текстовым редактором, нажимает на клавиатуре определённую последовательность клавиш и получает накопившиеся данные, которые через KVM передаются в виде симуляции нажатий на клавиатуре.

URL: http://blog.talosintelligence.com/2017/04/hacking-belkin-e-s...
Новость: http://www.opennet.ru/opennews/art.shtml?num=46342


Содержание

Сообщения в этом обсуждении
"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 07-Апр-17 22:27 
Вроде же уже договорились, что контролируя физический уровень, контролируешь все, что выше, не?

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 07-Апр-17 22:37 
Контролируя тело и паяльник, контролируешь еще больше - что ж теперь, вообще от защиты отказаться?

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 07-Апр-17 23:25 
Каким образом у вас личная безопасность смешалась с информационной?
Я так понимаю каша в голове?

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено serh , 07-Апр-17 23:35 
вот и выросло поколение, не знающее ректальный криптоанализ...

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 07-Апр-17 23:38 
В цивилизованных странах за пытки можно и на электрический стул угодить.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Tat , 07-Апр-17 23:41 
По Гуантаномо и видно.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 09:27 
Да можно, можно. Не на стул, но схлопотать наказание можно.

И именно что в любой "цивилизованной стране" ;)

ЕСЛИ информация о пытках случайно выплывет... ЕСЛИ властям будет удобно устроить показательную порку "зарвавшимся спецам" и продемонстрировать "заботу о соблюдении конституционных прав"... Кароч, если неудачно спалишься перед выборами, то можно случайно присесть до амнистии или УДО.


"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 00:52 
Терморектальный (ТРК) криптоанализ не всегда применим в отличии от контроля на аппапратном уровне. Преимущества на лицо: можно работать удаленно и обрабатывать сразу множество сеансов одновременно. ТРК используется для иных задач.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 07:14 
куда нам до ваших бывалых аналов

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено продавец_кирпичиков , 09-Апр-17 15:05 
> вот и выросло поколение, не знающее ректальный криптоанализ...

терморектальный,бро.Просто ректальный пацаны не одобряют.


"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Anonimus , 07-Апр-17 22:38 
Да. Это и ежу понятно. Просто тут информация к размышлению тоже дается какбэ. Под любую физику может быть программа, так или иначе использующая эту схему (при том что найти её программно методом тыка практически невозможно, как и вычислить)

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Crazy Alex , 07-Апр-17 23:51 
Договорились - те, кто в теме. А вот такие демки наглядно это демонстрируют и остальным. В общем, хорошая напоминалочка, полезная

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Sw00p aka Jerom , 08-Апр-17 01:42 
> Договорились - те, кто в теме. А вот такие демки наглядно это
> демонстрируют и остальным. В общем, хорошая напоминалочка, полезная

они про вендоров, которые микро взрывчатку в оборудование пихают, не слышали


"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Crazy Alex , 08-Апр-17 01:57 
Про такое и я не слышал. Это где?

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Tor , 08-Апр-17 13:38 
вот-вот, я тоже хотел бы узнать.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 15:06 
> Про такое и я не слышал. Это где?

Вангую на отсылку к "шедеврам" Голливуда. Конкретно - Die Hard 4.0, но могу ошибиться.



"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Sw00p aka Jerom , 08-Апр-17 18:31 
МОРФ

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено варяг , 11-Апр-17 10:52 
Ну, это очень специфичное оборудование. Самолет МИГ, например ))
Там, при сильном ударе, свидетельствующем о падении или попадании ракеты срабатывает не подушка безопасности, а спциальные пиропатроны, уничтожающие несколько блоков электроники.

Впрочем, описанное выше оборудование настолько специализированное, что...


"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Sw00p aka Jerom , 08-Апр-17 01:41 
ага туда ещё и полка стореджа нужна будет, чтоб логи хранить

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено prgchip , 08-Апр-17 02:08 
подключает к KVM свой ноутбук
Кто тут про удаленку кричал???
Свои и так всё знают, а чужих в серверную только под присмотром.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 09-Апр-17 14:17 
Это только для демонстрации. Прототип на ардуине умеет возвращать нажатые клавиши только путем симуляции их нажатия. Но на самом деле такой килоггер может быть подключен к сотовой/wifi сети и т. п.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено J.L. , 10-Апр-17 13:52 
> подключает к KVM свой ноутбук
> Кто тут про удаленку кричал???
> Свои и так всё знают, а чужих в серверную только под присмотром.

а что мешает KVM в ночную смену при ранее определённом запущенном терминале повиртуалить клавиатуру и подёргать днс-запросами днс-сервак атакующего и слить явки-пароли удалённо ?

при наличии логики он и сам осилит терминал запустить и залогинится под ранее заснифенным юзером


"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 10:42 
Какая чушь, вместо "маленького незаметного" девайса они предлагают вскрыть квм и подпаяться к контроллеру. В пс/2 проще тройник вставить и играться уровнями напрямую.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Анонимс , 08-Апр-17 18:32 
да, маленького незаметного активного участка в слое гетинакса

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 12:39 
А что им помешало встроить кейлоггер непосредственно в клавиатуру?

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 15:48 
О, а это что на плате KVM за полупроводниковый прибор чуть левее и чуть выше разъёма PS/2? Очень напоминает советские транзисторы серии МП. ;)

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 08-Апр-17 21:06 
А мне напоминает микрокнопку с надетой на неё шляпкой, безо всяких полупроводников.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 09-Апр-17 00:59 
это ардуино

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено анон9 , 09-Апр-17 15:03 
похоже на пластиковую кнопку, которая выводится наружу корпуса и которую просто не стали снимать

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено тень_pavel_simple , 08-Апр-17 19:27 
специалисты сиськи лучше-бы занимались обеспечением безопасности производимого оборудования вместо того чтобы для цру бэкдоры разрабатывать

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 10-Апр-17 08:18 
Что за развод? Исходники без главной обрабатывающей процедуры MAIN!!!

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 10-Апр-17 10:59 
судя по фотке это самый беспалевный метод из возможных ☺

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 11-Апр-17 20:09 
А то что у них плата не запитана это нормально?

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 11-Апр-17 20:21 
Скорее всего первая плата через USB, а вторая через разъём клавиатуры. И там и там есть +5В.

"Оценка возможности интеграции кейлоггера в KVM-переключатель..."
Отправлено Аноним , 11-Апр-17 21:20 
я про ардуино на который вроде как 5В подаётся в чёрный разъём справа.