免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
如今,黑客的军械库中又多了一件新武器——USBKill,他们可以使用该工具将电脑中的信息在“查水表”前彻底摧毁。
使用场景
保护数据免受他人窥视的最好方法就是摧毁它们。而网络罪犯的最佳选择就是,在执法部门得到他们的电子设备并对其进行取证分析之前,彻底摧毁这些电子设备。最好的方法就是使用USBKill快速清除设备上的数据,以此摧毁任何能够将他们投入监狱的证据。
USBKill的开发者Hephaestos(Twitter昵称:@h3phaestos)在GitHub上解释说:
“万一警察突袭,或者在你外出时窃取了你的笔记本电脑,那么警方将使用一个鼠标自动摇动工具(mouse jiggler),以此防止当前活动的程序进入屏幕保护状态或睡眠模式。如果哪一天这确实发生了,那么你所期望的将是在他们获取电脑中的数据之前立即关闭电脑。
此时,你可以使用一根绳子将一个USB电子钥匙绑在你的手腕上,然后将该USB钥匙插入电脑中并启动USBKill。如果执法人员突然袭击你的住处并试图得到你的电脑,你可以立刻拔出USB钥匙,然后电脑将会立即自动关机。不过,需要确保使用了全盘加密,否则他们还是有办法得到你电脑中的数据。”
原理分析
USBKill实际上基于一个Python脚本文件,一旦把它放在拇指驱动器中,当插入到PC上时将迫使个人电脑立刻关闭。
USBKill的开发者还解释道,还可以向USBKill中添加更多的指令和功能。已经有一些用户在虚拟机上测试了该工具,结果表明它都能完美地运行。
* 参考来源securityaffairs,有适当修改,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)
-
打到资本主义啥j8玩意?在乌云看过一篇关于硬盘加密的,最后一句亮了:等进了局子你就主动跟人说了。。。
-
@ drakan 准备一瓶硫酸,打开门直接泼出去就行。

不容错过
- 安全应急响应工具年末大放送(含下载)鸢尾2015-11-30
- Twitter最新漏洞:黑客可遍历账户删除信用卡(含视频)xia0k2014-09-19
- 下一个“永恒之蓝”6月见?Shadow Brokers组织宣布将公开更多0day漏洞!Sphinx2017-05-17
- 大数据安全分析:我们从日志中得到的(二)linxinsnow2014-02-26
0day
已有 24 条评论
关个电脑就能删除痕迹了?
准备一瓶硫酸,查水表直接泼上去就行。
@ drakan 准备一瓶硫酸,打开门直接泼出去就行。
@ LJokerP 这主意好,简直了 233333
用强磁铁…扫一遍硬盘
@ gsky ssd求解
[doge]防室友
标题党太多
麻烦不要标题党,目前功能只是自动关机而已,而且这一切的基础都是建立在不能自证有罪(所以需要开启电脑所有硬盘加密,自己不提供密钥)的前提下
给我一块强磁,一台微波炉就行。
标题党,这又没销毁数据。还不如用内存加电池做存储器,直接一按断电开关里面数据就彻底消失了
也是
其实最好还是铝热剂。SSD或者内存芯片就不说,直接蒸发了。硬盘就算烧不透,热量也足以消磁了。可惜这玩意,不是能随便用的……
@ B-三硝基甲苯 自己做铝热剂没任何难度
本地破货赌球的案子时候 嫌疑人隔着防盗门 把IBM 锤杀了 警察彻底斯巴达了 所有关键证据 都在里面
目测不是WIN平台,不过不错的思路
还加密。。。进去了咋加密的就让你自己咋解开。。
啥j8玩意?在乌云看过一篇关于硬盘加密的,最后一句亮了:等进了局子你就主动跟人说了。。。
看不到有销毁证据的作用啊
然而这并没有什么卵用,,为什么这样一个既没创意也没技术含量的东西会上freebuf。看标题我以为拔出来电脑要爆炸呢
然而这并没有什么卵用,,