[Thice] đã phát hiện ra một lỗ hổng trong bộ nhớ di động được mã hóa vài năm trước. Anh ấy chỉ chỉ về việc khai thác bây giờ. Ông đề cập rằng ông đã thông báo trước đây và chúng tôi đoán sự chờ đợi để xuất bản là cho họ cơ hội để vá khai thác.

Ông gọi đó là cuộc tấn công cắm và cho những người có liên quan đến Hack Xbox gốc, kỹ thuật này sẽ rất quen thuộc. Xbox đã sử dụng các phím ổ cứng để khóa thiết bị khi không sử dụng. Khi bạn khởi động bảng điều khiển, nó đã kiểm tra chữ ký phần cứng để đảm bảo nó đang nói chuyện với bo mạch chủ bên phải. Nhưng nếu bạn khởi động thiết bị, sau đó trút cáp IDE sang máy tính mà không cần cắt nguồn bạn có thể truy cập ổ đĩa mà không cần có mật khẩu.

Cuộc tấn công này là khá nhiều điều tương tự. Cắm ổ đĩa, mở khóa nó trên hệ thống nạn nhân theo cách thông thường, sau đó cắm lại vào hệ thống tấn công. Trong hình trên, bạn có thể thấy rằng một trung tâm USB sẽ hoạt động cho việc này, nhưng bạn cũng có thể sử dụng cáp USB bị hack vá giùi thứ hai vào đường ray điện. Vì một số lý do, hệ thống mã hóa không thể tự khóa khi USB liệt kê trên hệ thống mới, chỉ khi điện được đạp. Một số trong số họ có một bộ đếm thời gian theo dõi ổ đĩa nhàn rỗi nhưng điều đó vẫn không bảo vệ khỏi khai thác này.

Leave a Reply

Your email address will not be published. Required fields are marked *