Jump to content

Warshipping

В области безопасности компьютерных сети Warshipping использует службу доставки физической доставки для доставки вектора атаки в цель. Эта концепция была впервые описана [ 1 ] В 2008 году на конвенции Def Con Hacking Роберт Грэм и Дэвида Мэйнора в рамках разговора под названием «Возвращение сексуального: взломать стиль», который включал различные методы тестирования проникновения . В их реализации ящик для iPhone был изменен, чтобы включить большую батарею, которая включила в питание Jailbrasbroade Iphone. Для этой атаки был выбран iPhone первого поколения на основе сообщаемого времени выполнения 5 дней в сочетании с внешней батареей, тогда как новые iPhone 3G эпохи, как сообщается, будут работать в течение 1,5 дня. Был описан предлог социальной инженерии , который обманет получателя поверить, что они выиграли iPhone, чтобы объяснить отправку.

Содействие электронике с низкой мощностью, отчасти благодаря культуре производителя , значительно повысило эффективность этой методологии как достоверного метода атакующих сетей. В 2019 году IBM X-Force Red придумал название «Warshipping» и описала платформу атаки, которая включала несколько недорогих компонентов, которые можно было объединить, отправлять в цели и управлять удаленно в течение 2–3 недель. Также был описан солнечный компонент, чтобы позволить устройствам работать на неопределенный срок. [ 2 ] [ 3 ]

Аспекты современной атаки по борьбе с подготовкой включают следующее:

  • Устройства, которые скрыты от получателя, потенциально внутри объектов или внутри упаковочного материала или самой структуры коробки.
  • Командные и управление (C2) способность через надежную среду связи. Чаще всего это обеспечивается через сотовые модемы.
  • Стратегия управления питанием, которая позволяет устройству работать в течение нескольких недель. Солнечные панели могут быть использованы для удлинения времени выполнения устройства.
  • Один или несколько устройств, используемых для оперативной атаки. Они могут включать радиоприемники, которые построены для таких протоколов, как Bluetooth , беспроводная локальная сеть , ближняя полевая связь (NFC) и программные устройства радио (SDR) для захвата нескольких типов протоколов. Микрофоны, камеры и другие устройства захвата также могут быть включены.
  • Технология спутниковой навигации (GNSS) для отчетности о местонахождении устройства, что позволяет активировать определенные возможности после доставки к своей цели.
  • Пассивная триангуляция, чтобы обойти проблемы с сигналом GPS

Растущее использование крупных интернет -магазинов способствует актуальности этой атаки. В 2019 году почтовая служба Соединенных Штатов сообщает, что они доставляют 484,8 млн. Почты в день. [ 4 ] Название по аналогии с шарниром и оборудованием . [ 5 ]

  1. ^ «Def Con 16 - Возвращение сексуального назад - взломать стиль» . YouTube . 25 ноября 2013 года.
  2. ^ Томсон, Иэн (7 августа 2019 г.). «Доставка взлома! Вархил, шарнир ... теперь Warshipping: Wi-Fi-Speing Gizmos может скрываться в будущих посылках» . www.theregister.co.uk . Получено 2019-08-08 .
  3. ^ «Доставка упаковки! Киберпреступники у вашего порога» . Безопасная разведка . Получено 2019-08-08 .
  4. ^ «Однажды в жизни почтовой службы США» .
  5. ^ Осборн, Чарли. «Новая техника« Warshipping »дает хакерам доступ к корпоративным офисам» . Zdnet . Получено 2019-08-08 .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ebc4a2c4581b3bbda3b7b9162e2f809c__1720992240
URL1:https://arc.ask3.ru/arc/aa/eb/9c/ebc4a2c4581b3bbda3b7b9162e2f809c.html
Заголовок, (Title) документа по адресу, URL1:
Warshipping - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)