Hardware

Kaspersky waarschuwt voor het gebruik van Raspberry Pi om netwerken te hacken

Inhoudsopgave:

Anonim

Beveiligingsbedrijf Kaspersky heeft de afgelopen week nog een interessante bevinding gedaan. Blijkbaar kan een bedrijfsnetwerk heel gemakkelijk worden gehackt met een vrij eenvoudige hacktool: een Raspberry Pi ter waarde van ongeveer $ 20 die binnen een paar uur kan worden opgezet door iemand met elementaire programmeervaardigheden.

Raspberry Pi en andere externe apparaten kunnen worden gebruikt voor het hacken van bedrijfsnetwerken

Raspberry Pi 3

Het experiment van Kaspersky omvatte het gebruik van een Raspberry Pi die was geconfigureerd als een Ethernet-adapter, en die het besturingssysteem enigszins had aangepast om een ​​aantal tools te bevatten voor het stelen van pakketten die via het netwerk werden verzonden en ontvangen en voor het verzamelen van gegevens.

De beveiligingsonderzoekers van het bedrijf hebben een server gemaakt om de gegevens te verzamelen die het apparaat zou onderscheppen, en het apparaat aangedreven door de Raspberry Pi zou vervolgens worden verbonden met de computer van het slachtoffer om al hun gegevens te verzamelen.

De resultaten van het experiment waren behoorlijk zorgwekkend, omdat het apparaat de wachtwoorden van een bedrijfsnetwerk met een snelheid van 50 wachtwoorden per uur kon onderscheppen - allemaal gehashte wachtwoorden, maar met de mogelijkheid om te worden gedecodeerd met bekende algoritmen of gebruikt in pass-the-hash- aanvallen.

Dit onderzoek werd ingegeven door een waargebeurd verhaal van een schoonmaakmedewerker die bij het bedrijf waarvoor hij werkte een USB-drive gebruikte om het hele netwerk met malware te infecteren.

Kaspersky zei dat de aanvallen werken omdat het besturingssysteem van de pc van het slachtoffer het Raspberry Pi-apparaat identificeert als een bekabelde LAN-adapter en het toegang geeft tot de gegevensstroom van het netwerk, ongeacht of het Mac- of Windows-computers zijn, hoewel het erop lijkt dat Linux-pc's niet zijn gehackt door deze truc.

Ten slotte raadt Kaspersky aan dat zakelijke gebruikers altijd de plaats controleren op verdachte USB-apparaten, en wachtwoorden regelmatig wijzigen of zelfs tweestapsverificatie inschakelen.

Hardware

Bewerkers keuze

Back to top button