CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

sophone

2017年5月23日 912点热度 0人点赞 0条评论

sophone

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

腾讯玄武实验室亮相东京:BadBarcode条码攻击,一张纸入侵企业号星舰

江湖小吓2015-11-17+8共130033人围观 ,发现 9 个不明物体其他资讯

最近东京举办的2015年PacSec会议中,腾讯玄武实验室的研究员通过条形码扫描仪扫描中毒的条形码打开了机器上的shell。这个攻击被称为BadBarcode,操作起来极其方便,但是目前很难确定到底是扫描仪还是主机系统需要修补。

BadBarcode:用一张纸入侵企业号星舰

这个项目是于旸(江湖人称TK教主)和他的同事马Hyperchem共同研讨的。去年,于旸发现“缓解旁路衍生”后成为了第二个将微软的十万美元奖金收入囊中的人。

这次,他们在PacSec大会上演示的话题是“BadBarcode:用一张纸入侵企业号星舰”。(PPT链接)

“我们不知道坏人会做什么。BadBarcode可以在主机系统上执行任何命令或植入木马。所以基本上你可以用BadBarcode做任何事。”

团队之所以能够发现该漏洞是因为大多数条形码不仅包含数字和字母—数字字符还包含了取决于条码码制的ASCII字符。而且,条形码扫描仪基本上是键盘模拟器,如果他们支持类似于code128的条码码制,那攻击者就可以创建一个可以读取或打开shell的条形码。

在展示过程中他们解释道,Ctrl前缀的命令映射到ASCII码后可以触发之前设置好的热键,以打开文件、保存文件或打印的对话框。攻击者就可以使用这些热键浏览电脑上的文件系统、启动一个浏览器或执行程序。

教主于旸说:

“我们设计了几种不同的攻击,关键是将特殊的控制字符的放在条形码里,这样,条形码扫描仪将就会打开主机系统的热键并激活一个特定的功能。BadBarcode开发很容易。你只需要做一些恶意的条形码然后打印在纸上就可以了。”

解决这个问题很棘手,因为它并不局限于特定的扫描仪,不同制造商制造的扫描仪都会造成这样的结果。

“BadBarcode不是一种特定产品的漏洞。它会影响到整个条码扫描仪的相关行业。而且目前BadBarcode是扫描仪还是主机系统的问题很难说。所以当我们发现这个漏洞时,都不知道应该向哪个制造商报告。”

安全建议

于旸建议,当前情况下条码扫描器制造商在扫描仪的默认设置中不要启用超出标准协议的附加功能,也不要将ASCII控制字符发送到主机设备。同时,也需要考虑物联网的主机是否需要使用条形码扫描仪。

视频分享

FreeBuf小编搜集到此前TK教主在极棒相同题目的演说,不想看英文PPT的看这个视频也能近距离感受BadBarcode。

*参考来源:threatpost,FB小编江湖小吓编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

江湖小吓

江湖小吓72 篇文章等级: 7级
|
|
  • 上一篇:美国警用执法照相机发现预装病毒
  • 下一篇:FBI很气愤:黑了CIA的熊孩子又回来了
发表评论

已有 9 条评论

  • xwei (1级) 2015-11-17回复1楼

    有吗?有吗? 日本人能听懂国语吗?

    亮了(1)
    • Simple4Wan (2级) 2015-11-17回复

      @ xwei  难道教主会日语吗?

      亮了(2)
  • 方核桃 (1级)家穷人丑,折腾网络安全,正入坑 2015-11-17回复2楼

    这个确实厉害!有时间可以研究下!差不多是0day漏洞啊

    亮了(0)
  • 小白 2015-11-17回复3楼

    紧张 紧张 紧张

    亮了(0)
  • Sophone (2级) 2015-11-17回复4楼

    PPT 404

    亮了(1)
  • 大师 (2级)上知天文、下晓地理,即知软、又知硬,人送外号“大师”! 2015-11-17回复5楼

    这个绝对牛B

    亮了(0)
  • qingxp9 (2级)360 Unicorn Team 2015-11-17回复6楼

    精彩

    亮了(0)
  • whitemonty (4级)这家伙很懒,就是不肯写个人说明! 2015-11-17回复7楼

    任何输入都是不安全的,在这些奇奇怪怪的设备中,更是如此

    亮了(0)
  • 钻地球的 2015-11-18回复8楼

    感觉就是扫码器厂家故意留的后门似的。

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

江湖小吓

江湖小吓

我想静静

72 篇文章9 条评论

相关阅读

  • Cybersecurity报告(二):NSA调查称全球没有一款漏洞扫描工具真正有效
  • 还原策划“搜狗重大安全漏洞可直接登陆数千账户”事件的真相 V2
  • 入侵美国国家实验室盗卖超级计算机资源的黑客被判处18个月监禁
  • 一条短信破解“全球最安全的手机​”漏洞披露
  • 微软成立反网络犯罪中心,工作环境如美剧CSI情景

特别推荐

关注我们 分享每日精选文章

不容错过

  • 如何破解12位+字符的高强度密码?secist2017-01-18
  • Hash传递攻击Windows2012远程桌面litdg2013-10-31
  • VxWorks Fuzzing 之道:VxWorks 工控实时操作系统漏洞挖掘调试与利用揭秘知道创宇2016-01-15
  • 韩剧《幽灵》中的黑客工具都有哪些?raycel2016-01-19

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me