CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

u盘杀手

2018年11月13日 872点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

U盘杀手:俄罗斯研究人员利用U盘引爆一台电脑

dawner2015-03-16+6共677160人围观 ,发现 31 个不明物体资讯

电影中的黑客有时会展现出这种技能:远程引爆一台电脑,杀死千里之外的敌人……可这样的情景真的能在现实中出现么?

U盘杀手的故事

地铁站里,一名男子行色匆匆。他刚偷走了地铁上一位乘客的U盘,也许他自己都觉得奇怪——怎么会有人如此马虎,大大方方的把一枚U盘挂在背包上。
男子急忙回到家里,将U盘插入自己的电脑,激动的准备探寻U盘中是否有什么机密资料……当U盘指示灯开始闪烁,突然,一阵轻烟飘起,一股焦味散出,他的电脑烧毁了……

工作原理

上面的故事来自于一位叫Dark Purple的俄罗斯研究员。自从他发现了这个研究成果后非常兴奋,并且制造出了专属的U盘炸弹。而现在,他现在正与中国某家制造电路板的厂商合作,制造他自己专属的U盘杀手。

研究人员解释道:

“当我们将它插入USB接口时,一个逆向的直流/直流模块电源(DC/DC)转换器会开始工作,把电容器变化到-110V。当电容器达到-110V电压后,直流/直流转换器会被关闭。同时,场控晶体管会开启。”

最终,Dark Purple的确实现了这个想法。当U盘杀手插入后,电脑的敏感组件很快会被破坏。

“U盘杀手可以向USB接口的信号线申请获取-110V的电压。当电容器的电压升到-7V时,晶体管会关闭,然后直流/直流模块电源启动。这个循环会一直持续到电脑崩坏为止。熟悉电子的朋友可能已经猜到,我们为什么要使用负电压。”

脑洞大开的攻击手法

在某些情况下,硬件的物理系统的损坏是无法避免的。黑客也许也可以利用SCADA漏洞,屏蔽发电厂的做的安全防护措施,将电脑置于无电力防护的状态。Stuxnet(震网)蠕虫是一个真实的网络攻击例子,其目的是摧毁核设施的离心机。然而,这一切噩梦也始于一个特制的U盘。

在2014年,某安全公司曾在苹果电脑上展示过如何让温度控制装置失效,当然这也可以用来让机器着火。

虽然U盘杀手爆破力并不大,也许并不会对人造成人生伤害。不过当攻击技术正在不断升级,当你下次发现一个陌生的U盘时,还请小心对待。

[参考来源thehackernews,由FreeBuf小编dawner翻译整理,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]

dawner

dawner285 篇文章等级: 9级
|
|
  • 上一篇:多支国内队伍参赛:史上最难Pwn2Own黑客大赛看点
  • 下一篇:一篇文章看懂Pwn2Own与DefconCTF的区别

这些评论亮了

  • fu4k回复
    我要把前女友的男友的电脑给炸了,请赞助我一个U盘炸弹。。 :twisted:
    )143(亮了
  • 张召忠(2级)回复
    这个东西没啥科技含量,很简单!我军早在朝鲜战争时期就部署到军队了。经过历代军事科学院院士的不断努力,我军的产品也是不断进步的。现在它的小威力版本也早已公诸于众了,购买链接在此:http://t.cn/8F8XCzn
    )60(亮了
  • whale(2级)http://9720.org 棱镜信息安全站长回复
    求购买地址~~
    )16(亮了
  • M1rr0r(3级)安全!套!回复
    而现在,他现在正与中国某家制造电路板的厂商合作,制造他自己专属的U盘杀手。 :?: 会不会中国常州?
    )10(亮了
发表评论

已有 31 条评论

  • whale (2级)http://9720.org 棱镜信息安全站长 2015-03-16回复1楼

    求购买地址~~

    亮了(16)
  • fu4k 2015-03-16回复2楼

    我要把前女友的男友的电脑给炸了,请赞助我一个U盘炸弹。。 :twisted:

    亮了(143)
  • M1rr0r (3级)安全!套! 2015-03-16回复3楼

    而现在,他现在正与中国某家制造电路板的厂商合作,制造他自己专属的U盘杀手。 :?: 会不会中国常州?

    亮了(10)
  • yixiao (3级) 2015-03-16回复4楼

    而现在,他现在正与中国某家制造电路板的厂商合作,制造他自己专属的U盘杀手。

    亮了(1)
  • 怎么可能 2015-03-16回复5楼

    怎么会是常州呢?肯定是华强北,我赌1块

    亮了(5)
    • 怎么可能1 2015-03-16回复

      @ 怎么可能 我加5毛

      亮了(3)
      • 堕络э (1级) 2015-03-19回复

        @ 怎么可能1 怎么可能

        亮了(0)
  • 张召忠 (2级) 2015-03-16回复6楼

    这个东西没啥科技含量,很简单!我军早在朝鲜战争时期就部署到军队了。经过历代军事科学院院士的不断努力,我军的产品也是不断进步的。现在它的小威力版本也早已公诸于众了,购买链接在此:http://t.cn/8F8XCzn

    亮了(60)
  • QC_不忘初心' (1级) 2015-03-16回复7楼

    早就出了 你们不知道罢了

    购买地址:http://shop117133901.taobao.com/shop/view_shop.http://t.cn/8F8XCznhtm?spm=a1z0e.1.10010.3.1aP3Fq

    亮了(1)
    • Sicmatrix (1级)The quieter you become,the mor... 2015-03-18回复

      @ QC_不忘初心'  404

      亮了(0)
  • 波风止水 (3级) 2015-03-16回复8楼

    毛子黑客果然BT

    亮了(2)
  • 倒装LED--许峥嵘 2015-03-16回复9楼

    专业人士//:主板电源退耦电容有问题才能利用,那个-110V是个脉冲,电流极小,等效电压61.8V左右,这个盘只是利用这一点来给电容多次升压,然后靠电容瞬间放电去击穿USB接口附近的管子,神马向信号线申请-110V电压这绝逼是文科生编出来的… //:

    亮了(2)
  • 龍隱路隱龍 2015-03-16回复10楼

    嗯,设计笔记本的…其实一台笔记本真正有价值的是硬盘里的数据…

    亮了(0)
  • 漆箫 2015-03-16回复11楼

    略屌

    亮了(0)
  • ComplexZAKU 2015-03-16回复12楼

    再问一次,那么哪里才有得买呢?

    亮了(0)
  • heichi007 2015-03-16回复13楼

    我觉得可以在我的本本上使用,快点报废吧//:“U盘杀手可以向USB接口的信号线申请获取-110V的电压。当电容器的电压升到-7V时,晶体管会关闭,然后直流/直流模块电源启动。这个循环会一直持续到电脑崩坏为止。熟悉电子的朋友可能已经猜到,我们为什么要使用负电压。”

    亮了(0)
  • 中指侠 2015-03-16回复14楼

    摧毁前男女友的电脑就靠一个小小的匿名包裹了

    亮了(0)
  • jacker (6级)Ubuntu Arch Vim爱好者 2015-03-17回复15楼

    又是贪便宜捡的东西,别人东西不能用

    亮了(0)
  • zxcvb (1级) 2015-03-18回复16楼

    小编,求卖家地址 :mrgreen:

    亮了(0)
  • 阿狸猫猫狸阿 2015-03-18回复17楼

    那么请问多久可以量产上市

    亮了(1)
  • EXPECTUS (1级) 2015-03-18回复18楼

    也没人会捡个U就毫无防备的插电脑上吧 :?:

    亮了(0)
    • whitemonty (4级)这家伙很懒,就是不肯写个人说明! 2015-03-19回复

      @ EXPECTUS  来,说说你捡到优盘怎么防。。。 还是偷到优盘的时候,又怎么防,哈哈

      亮了(0)
      • minisys 2015-04-10回复

        @ whitemonty  拆,主控不认识吗,F不认识吗

        亮了(0)
  • 暗夜星辰 (1级) 2015-03-19回复19楼

    这个厉害,直接破坏计算机硬件。

    亮了(0)
  • Kogusu 2015-03-19回复20楼

    求购买地址

    亮了(0)
  • Bieber (1级) 2015-03-19回复21楼

    求购买地址。。。。

    亮了(0)
  • 藥布施 2015-03-21回复22楼

    想当年的Boss杀手~~叫CIH,还是别的。病毒软件实现对硬件的破坏是可能的。

    亮了(0)
  • lixupeng (4级) 2015-03-24回复23楼

    我收藏了

    亮了(1)
  • sniperone (1级) 2015-03-29回复24楼

    如此炸弹 在过几年 恐怖分子就有了新武器了

    亮了(0)
  • SCHENKERX 2015-03-26回复25楼

    2333333

    亮了(0)
  • 礼花了 2016-09-16回复26楼

    @ fu4k 哥们6啊

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

dawner

dawner

黎明已经过去,黑暗就在眼前!

285文章数404评论数

最近文章

浅谈扫描器之插件篇

2018.10.11

浅谈扫描器之加速篇

2018.09.01

selenium爬虫中的post坑

2018.04.18

浏览更多

相关阅读

  • 十秒内黑掉Fitbit智能手环(视频)
  • 攻击者侵入系统后如何提升账户权限:提权技术详细分析
  • 马航官方网站被黑,黑客质疑马来西亚刻意隐瞒
  • BUF 早餐铺 | 苹果iPhone X iOS 11.3.1被腾讯Keenlab团队成功越狱;WhatsApp联合创始人Jan Koum因隐私问题离开Facebook;GitHub无意中在其内部日志中记录了一些明文密码;微信回应提取被删聊天记录:利用司法取证技术可提取
  • HackerOne 2018白帽黑客报告:高级白帽收入远超软件工程师平均薪资

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php0daybank

标签: 暂无
最后更新:2018年11月13日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me