Vergrendelde laptops en PC’s kunnen in minder dan een minuut worden gekraakt

hacker

Veel mensen die hun laptop of desktop PC vergrendelen gaan er vanuit het systeem hiermee voldoende te hebben afgeschermd voor kwaadwillenden. In de praktijk blijkt dit echter niet het geval. PoisonTap is een voorbeeld van een aanval die kan worden ingezet om toegang te krijgen tot dit soort machines en data van de machines te stelen.

Matthew Rosenquist, cybersecurity strategist bij Intel, beschrijft PoisonTap in een blogpost op DarkReading. Dit is een apparaat gebaseerd op een Raspberry Pi Zero die via de USB-poort met een vergrendelde PC kan worden verbonden, waarna malware zich op de machine nestelt. De malware onderschept vervolgens cookies van populaire websites, maakt de interne router van gebruikers toegankelijk voor de aanvaller en installeert een backdoor.

Backdoor

Deze backdoor geeft aanvallers de mogelijkheid de machine op afstand allerlei commando's te geven en opdrachten te laten uitvoeren, zonder dat de eigenaar zich hiervan bewust is. PoisonTap is een proof-of-concept en ontwikkeld door beveiligingsonderzoeker Samy Kamkar. PoisonTap is gebaseerd op een Raspberry Pi Zero en Node.JS.

Een aanval met PoisonTap kan in minder dan een minuut worden uitgevoerd, doordat uitsluitend PoisonTap via de USB-poort met een machine hoeft te worden verbonden om deze aan te vallen. Daarnaast kan een PoisonTap-apparaat voor slechts vijf dollar worden gemaakt. Dit maakt de aanval interessant voor cybercriminelen die toegang willen verkrijgen tot een versleutelde machine. Denk hierbij aan een vergrendelde laptop die tijdelijk onbeheerd wordt achtergelaten in een eetcafé, maar ook een aan vergrendel desktop machine die op kantoor onbeheerd wordt achtergelaten.

Video

In de onderstaande video demonstreert Samy Kamkar PoisonTap.

Meer over
Lees ook
Proofpoint ziet mobiele malware met 500% toenemen in Europa

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Vanaf begin februari dit jaar hebben onderzoekers van Proofpoint het aantal pogingen om mobiele malware te verspreiden met 500% zien stijgen in Europa. Dit is in overeenstemming met de trend van de afgelopen jaren, waarbij aanvallers steeds vaker smishing (SMS-phishing)-aanvallen uitvoeren en malware verspreiden naar mobiele apparaten. Alleen al i1

FortiGuard Labs: ransomware wordt steeds agressiever en verwoestender

FortiGuard Labs: ransomware wordt steeds agressiever en verwoestender

Fortinet, wereldwijd leider in uitgebreide, geïntegreerde en geautomatiseerde oplossingen voor cyberbeveiliging, publiceert een nieuwe editie van zijn halfjaarlijkse FortiGuard Labs Global Threat Landscape Report. Bedreigingsinformatie die in de tweede helft van 2021 werd verzameld, wijst op een toename van het automatiseringsgehalte en de snelhei1

Proofpoint: TA2541 in vogelvlucht

Proofpoint: TA2541 in vogelvlucht

TA2541 is een hardnekkige cybercriminele groep die verschillende remote access trojans (RAT's) verspreidt. De groep richt zich onder andere op de luchtvaart-, ruimtevaart-, transport- en defensiesector. Proofpoint heeft deze groep sinds 2017 gevolgd, en ontdekte dat de groep sindsdien dezelfde tactieken, technieken en procedures (TTP's) heeft gebr1