新加坡科技設(shè)計(jì)大學(xué)研究中心iTrust的一組研究人員,日前演示了一個(gè)利用無人機(jī)進(jìn)行黑客攻擊的過程。雷鋒網(wǎng)了解到,研究人員使用一架無人機(jī)和一部智能手機(jī),就能在辦公樓外攔截到了無線打印機(jī)傳輸?shù)臄?shù)據(jù)。
無人機(jī)是如何攻擊無線打印機(jī)的?
根據(jù)iTrust研究人員的演示,黑客在發(fā)起向無線打印機(jī)的攻擊時(shí),首先利用無人機(jī)攜帶一個(gè)智能手機(jī)接近目標(biāo)。該智能手機(jī)運(yùn)行了兩個(gè)由研究人員自己開發(fā)的應(yīng)用程序。一旦檢測(cè)到開放的無線打印機(jī),第一個(gè)應(yīng)用程序就會(huì)建立一個(gè)虛假的接入點(diǎn)來模擬打印機(jī),接著第二個(gè)程序則能欺騙無線網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)向它發(fā)送敏感文件。
研究人員將第一種程序稱為網(wǎng)絡(luò)安全巡邏者(Cybersecurity Patrol),它被用于檢測(cè)存在漏洞的WiFi打印機(jī)并通知企業(yè)。第二個(gè)程序執(zhí)行相同的檢測(cè)功能,但被用于攻擊目的。一旦該工具檢測(cè)到開放的無線打印機(jī),就會(huì)使用手機(jī)建立假接入點(diǎn),模仿打印機(jī)并攔截傳送給真實(shí)設(shè)備的文件。
所以,其實(shí)在本次無人機(jī)網(wǎng)絡(luò)攻擊中,無人機(jī)只是載體,真正進(jìn)行入侵的是攜帶研究者設(shè)計(jì)的入侵工具的智能手機(jī)。智能機(jī)上的兩個(gè)程序能夠攔截打印機(jī)的無線流量,而流量中通常包含有敏感數(shù)據(jù)。
據(jù)研究人員稱,這種物理攻擊方法最初是用于幫助企業(yè)進(jìn)行廉價(jià)而便捷的滲透測(cè)試,檢測(cè)WiFi設(shè)備是否有存在可以利用飛行器材入侵的漏洞。但同樣,這個(gè)技術(shù)也可以被間諜組織利用來盜取信息,從中獲利。
據(jù)稱,這種攻擊非常隱蔽,因?yàn)楣粽呤褂玫某绦蛟跀r截到受害者的文檔后,能夠在通過智能手機(jī)連接將其發(fā)送到攻擊者的Dropbox賬戶的同時(shí),將其發(fā)送到真實(shí)打印機(jī)。受害者幾乎是在不知不覺的狀態(tài)下遭遇攻擊。
研究人員解釋說,無人機(jī)可以輕易繞過物理安全措施,并能夠覆蓋整個(gè)建筑的面積。一個(gè)人很難在幾層樓內(nèi)用他們的設(shè)備黑進(jìn)網(wǎng)絡(luò),但一架無人機(jī)卻能夠輕易做到這一點(diǎn)。
物理安全概念已隨著科技的發(fā)展而進(jìn)化,無人機(jī)等無害設(shè)備確實(shí)給用戶安全帶來一定威脅,它們能夠輕易繞過傳統(tǒng)的物理防御系統(tǒng),并能以各種方式向目標(biāo)發(fā)起不同目的的攻擊??萍及l(fā)展到新階段的情況下, 應(yīng)對(duì)物理安全的方式也是時(shí)候與時(shí)俱進(jìn)了。
2025-08-28 11:13
2025-08-27 14:14
2025-08-26 13:50
2025-08-23 20:37
2025-08-22 10:33
2025-08-18 14:20
2025-08-13 11:12
2025-08-13 10:55
2025-08-08 09:53
2025-08-07 09:28