CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

usbkill

2017年5月22日 706点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

USBKill:黑客防查水表、摧毁罪证的新“武器”

JackFree2015-05-06+5共180612人围观 ,发现 24 个不明物体工具

免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

如今,黑客的军械库中又多了一件新武器——USBKill,他们可以使用该工具将电脑中的信息在“查水表”前彻底摧毁。

使用场景

保护数据免受他人窥视的最好方法就是摧毁它们。而网络罪犯的最佳选择就是,在执法部门得到他们的电子设备并对其进行取证分析之前,彻底摧毁这些电子设备。最好的方法就是使用USBKill快速清除设备上的数据,以此摧毁任何能够将他们投入监狱的证据。

USBKill的开发者Hephaestos(Twitter昵称:@h3phaestos)在GitHub上解释说:

“万一警察突袭,或者在你外出时窃取了你的笔记本电脑,那么警方将使用一个鼠标自动摇动工具(mouse jiggler),以此防止当前活动的程序进入屏幕保护状态或睡眠模式。如果哪一天这确实发生了,那么你所期望的将是在他们获取电脑中的数据之前立即关闭电脑。

此时,你可以使用一根绳子将一个USB电子钥匙绑在你的手腕上,然后将该USB钥匙插入电脑中并启动USBKill。如果执法人员突然袭击你的住处并试图得到你的电脑,你可以立刻拔出USB钥匙,然后电脑将会立即自动关机。不过,需要确保使用了全盘加密,否则他们还是有办法得到你电脑中的数据。”

原理分析

USBKill实际上基于一个Python脚本文件,一旦把它放在拇指驱动器中,当插入到PC上时将迫使个人电脑立刻关闭。

USBKill的开发者还解释道,还可以向USBKill中添加更多的指令和功能。已经有一些用户在虚拟机上测试了该工具,结果表明它都能完美地运行。

* 参考来源securityaffairs,有适当修改,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

JackFree

JackFree175 篇文章等级: 8级
|
|
  • 上一篇:GitHack:一个git泄露利用脚本
  • 下一篇:免费的MySQL数据库防火墙 – SQLassie

这些评论亮了

  • 打到资本主义回复
    啥j8玩意?在乌云看过一篇关于硬盘加密的,最后一句亮了:等进了局子你就主动跟人说了。。。
    )17(亮了
  • LJokerP(4级)来世愿做友人A回复
    @ drakan  准备一瓶硫酸,打开门直接泼出去就行。
    )8(亮了
发表评论

已有 24 条评论

  • calosy (1级) 2015-05-06回复1楼

    关个电脑就能删除痕迹了?

    亮了(3)
  • xiaogui (1级) 2015-05-06回复2楼

    :arrow: 关个电脑,加个密就没办法了?太小瞧我们天草的JCss了

    亮了(4)
  • drakan (2级) 2015-05-06回复3楼

    准备一瓶硫酸,查水表直接泼上去就行。

    亮了(5)
    • LJokerP (4级)来世愿做友人A 2015-05-06回复

      @ drakan  准备一瓶硫酸,打开门直接泼出去就行。

      亮了(8)
      • a.tm.k (2级)亚拉那一卡 2015-05-06回复

        @ LJokerP  这主意好,简直了 233333

        亮了(1)
  • gsky (1级) 2015-05-06回复4楼

    用强磁铁…扫一遍硬盘

    亮了(3)
    • 乳酸君 2015-07-03回复

      @ gsky  ssd求解

      亮了(2)
  • 漆箫 2015-05-06回复5楼

    [doge]防室友

    亮了(1)
  • 晨晓夜月 2015-05-06回复6楼

    标题党太多

    亮了(0)
  • Anti_matter 2015-05-06回复7楼

    麻烦不要标题党,目前功能只是自动关机而已,而且这一切的基础都是建立在不能自证有罪(所以需要开启电脑所有硬盘加密,自己不提供密钥)的前提下

    亮了(1)
  • LJokerP (4级)来世愿做友人A 2015-05-06回复8楼

    给我一块强磁,一台微波炉就行。

    亮了(0)
  • ouseiryu 2015-05-06回复9楼

    标题党,这又没销毁数据。还不如用内存加电池做存储器,直接一按断电开关里面数据就彻底消失了

    亮了(3)
  • 熊猫阿B0 2015-05-06回复10楼

    也是

    亮了(0)
  • B-三硝基甲苯 2015-05-06回复11楼

    其实最好还是铝热剂。SSD或者内存芯片就不说,直接蒸发了。硬盘就算烧不透,热量也足以消磁了。可惜这玩意,不是能随便用的……

    亮了(3)
    • 123 2015-05-06回复

      @ B-三硝基甲苯 自己做铝热剂没任何难度

      亮了(1)
  • sniperwang 2015-05-06回复12楼

    本地破货赌球的案子时候 嫌疑人隔着防盗门 把IBM 锤杀了 警察彻底斯巴达了 所有关键证据 都在里面

    亮了(4)
  • JuncoJet (3级) 2015-05-06回复13楼

    目测不是WIN平台,不过不错的思路

    亮了(1)
  • grayddq (2级)解放双手! 2015-05-06回复14楼

    还加密。。。进去了咋加密的就让你自己咋解开。。

    亮了(5)
  • 打到资本主义 2015-05-06回复15楼

    啥j8玩意?在乌云看过一篇关于硬盘加密的,最后一句亮了:等进了局子你就主动跟人说了。。。

    亮了(17)
  • 水云间-Wayne 2015-05-07回复16楼

    看不到有销毁证据的作用啊

    亮了(0)
  • 学霸不多说 2015-05-08回复17楼

    亮了(0)
  • 木马游民 (1级) 2015-05-14回复18楼

    然而这并没有什么卵用,,为什么这样一个既没创意也没技术含量的东西会上freebuf。看标题我以为拔出来电脑要爆炸呢

    亮了(2)
  • ciro (1级) 2015-05-25回复19楼

    然而这并没有什么卵用,,

    亮了(0)
  • 回忆专甩马小甲 2015-05-08回复20楼

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

JackFree

JackFree

冒个泡,表示我还关注着FB······

175 篇文章140 条评论

相关阅读

  • 基于qt的xss扫描脚本
  • 使用轻量级工具Sysmon监视你的系统
  • Oracle:安卓反混淆工具
  • P2P端口映射开源工具:狗洞(dog-tunnel)
  • 这个设备可以让你“隐身”连WiFi

特别推荐

关注我们 分享每日精选文章

不容错过

  • 安全应急响应工具年末大放送(含下载)鸢尾2015-11-30
  • Twitter最新漏洞:黑客可遍历账户删除信用卡(含视频)xia0k2014-09-19
  • 下一个“永恒之蓝”6月见?Shadow Brokers组织宣布将公开更多0day漏洞!Sphinx2017-05-17
  • 大数据安全分析:我们从日志中得到的(二)linxinsnow2014-02-26

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me