电影中的黑客有时会展现出这种技能:远程引爆一台电脑,杀死千里之外的敌人……可这样的情景真的能在现实中出现么?
U盘杀手的故事
地铁站里,一名男子行色匆匆。他刚偷走了地铁上一位乘客的U盘,也许他自己都觉得奇怪——怎么会有人如此马虎,大大方方的把一枚U盘挂在背包上。 男子急忙回到家里,将U盘插入自己的电脑,激动的准备探寻U盘中是否有什么机密资料……当U盘指示灯开始闪烁,突然,一阵轻烟飘起,一股焦味散出,他的电脑烧毁了……
工作原理
上面的故事来自于一位叫Dark Purple的俄罗斯研究员。自从他发现了这个研究成果后非常兴奋,并且制造出了专属的U盘炸弹。而现在,他现在正与中国某家制造电路板的厂商合作,制造他自己专属的U盘杀手。
研究人员解释道:
“当我们将它插入USB接口时,一个逆向的直流/直流模块电源(DC/DC)转换器会开始工作,把电容器变化到-110V。当电容器达到-110V电压后,直流/直流转换器会被关闭。同时,场控晶体管会开启。”
最终,Dark Purple的确实现了这个想法。当U盘杀手插入后,电脑的敏感组件很快会被破坏。
“U盘杀手可以向USB接口的信号线申请获取-110V的电压。当电容器的电压升到-7V时,晶体管会关闭,然后直流/直流模块电源启动。这个循环会一直持续到电脑崩坏为止。熟悉电子的朋友可能已经猜到,我们为什么要使用负电压。”
脑洞大开的攻击手法
在某些情况下,硬件的物理系统的损坏是无法避免的。黑客也许也可以利用SCADA漏洞,屏蔽发电厂的做的安全防护措施,将电脑置于无电力防护的状态。Stuxnet(震网)蠕虫是一个真实的网络攻击例子,其目的是摧毁核设施的离心机。然而,这一切噩梦也始于一个特制的U盘。
在2014年,某安全公司曾在苹果电脑上展示过如何让温度控制装置失效,当然这也可以用来让机器着火。
虽然U盘杀手爆破力并不大,也许并不会对人造成人生伤害。不过当攻击技术正在不断升级,当你下次发现一个陌生的U盘时,还请小心对待。
[参考来源thehackernews,由FreeBuf小编dawner翻译整理,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]
- 上一篇:多支国内队伍参赛:史上最难Pwn2Own黑客大赛看点
- 下一篇:一篇文章看懂Pwn2Own与DefconCTF的区别
0daybank
已有 31 条评论
求购买地址~~
我要把前女友的男友的电脑给炸了,请赞助我一个U盘炸弹。。
而现在,他现在正与中国某家制造电路板的厂商合作,制造他自己专属的U盘杀手。 会不会中国常州?
而现在,他现在正与中国某家制造电路板的厂商合作,制造他自己专属的U盘杀手。
怎么会是常州呢?肯定是华强北,我赌1块
@ 怎么可能 我加5毛
@ 怎么可能1 怎么可能
这个东西没啥科技含量,很简单!我军早在朝鲜战争时期就部署到军队了。经过历代军事科学院院士的不断努力,我军的产品也是不断进步的。现在它的小威力版本也早已公诸于众了,购买链接在此:http://t.cn/8F8XCzn
早就出了 你们不知道罢了
购买地址:http://shop117133901.taobao.com/shop/view_shop.http://t.cn/8F8XCznhtm?spm=a1z0e.1.10010.3.1aP3Fq
@ QC_不忘初心' 404
毛子黑客果然BT
专业人士//:主板电源退耦电容有问题才能利用,那个-110V是个脉冲,电流极小,等效电压61.8V左右,这个盘只是利用这一点来给电容多次升压,然后靠电容瞬间放电去击穿USB接口附近的管子,神马向信号线申请-110V电压这绝逼是文科生编出来的… //:
嗯,设计笔记本的…其实一台笔记本真正有价值的是硬盘里的数据…
略屌
再问一次,那么哪里才有得买呢?
我觉得可以在我的本本上使用,快点报废吧//:“U盘杀手可以向USB接口的信号线申请获取-110V的电压。当电容器的电压升到-7V时,晶体管会关闭,然后直流/直流模块电源启动。这个循环会一直持续到电脑崩坏为止。熟悉电子的朋友可能已经猜到,我们为什么要使用负电压。”
摧毁前男女友的电脑就靠一个小小的匿名包裹了
又是贪便宜捡的东西,别人东西不能用
小编,求卖家地址
那么请问多久可以量产上市
也没人会捡个U就毫无防备的插电脑上吧
@ EXPECTUS 来,说说你捡到优盘怎么防。。。 还是偷到优盘的时候,又怎么防,哈哈
@ whitemonty 拆,主控不认识吗,F不认识吗
这个厉害,直接破坏计算机硬件。
求购买地址
求购买地址。。。。
想当年的Boss杀手~~叫CIH,还是别的。病毒软件实现对硬件的破坏是可能的。
我收藏了
如此炸弹 在过几年 恐怖分子就有了新武器了
2333333
@ fu4k 哥们6啊