USB Armory

Chris89

Neu angemeldet
Registriert
31 Juli 2016
Beiträge
22
Servus Leute,

Ich habe mir einen bestellt und es interessiert mich ob jemand von euch einen hat und welche Erfahrungswerte es gibt...

Desweiteren wären mögliche Einsatzzwecke interessant.

Danke für euer Feedback :)
 
Ein paar findige Hacker haben einen Weg gefunden, Passwörter mittels eines solchen Sticks abzuziehen.

Dabei gibt sich der Stick als Netzwerkinterface zu erkennen. Das erkennt Windows dieses auch im gesperrten Zustand und richtet es via DHCP ein. Auf dem Computer am USB-Stick läuft ein Linux mit einem speziellen Responder, der auf alle Anfragen antwortet. Unter anderem setzt der Stick sich selbst als Default-Gateway und DNS-Server und preist eine Proxy-Konfigurations-Datei (wpad.dat) an.
Auf diese Weise wird Windows dazu gebracht, sämtlichen Netzwerkverkehr über den Stick zu transferieren. Dort antwortet der Responder auf sämtliche Anfragen und erzwingt eine Authentifizierung. Beim Versuch, sich gegenüber dem Responder auszuweisen, liefert Windows dem Angreifer dann die Login Credentials frei Haus.

Dabei fallen zwar nur gehashte Passwörter an, diese Hashes können jedoch trotzdem zum Angriff auf Onlinekonten genutzt werden.

Der Clou ist, dass dieser Angriff auch bei gesperrten Computern quasi im Vorbeigehen, funktioniert. Der Angriff dauert nur wenige Sekunden und funktioniert unter verschiedensten aktuellen Windows Versionen und scheinbar auch unter Mac OS X.

Quelle:
 
  • Thread Starter Thread Starter
  • #3
Den Artikel habe ich gelesen. Fand es interessant und erschreckend zugleich... Bin mal gespannt was sich damit noch so alles machen lässt wenn er ankommt...:D
 

Hak5 hat auch das etwas günstigere , was dasselbe kann.

Manchmal finde ich es schon schade, auf der hellen Seite der Macht zu sein und diese Schätzchen nicht auf die Welt loszulassen…

 
Zuletzt bearbeitet:
  • Thread Starter Thread Starter
  • #5
Ja das stimmt... den Armory lass ich auf jeden fall mal auf meinen eigenen Rechner los zum testen... Aber zum Wirkbetrieb wird er wohl als Interlock Stick dienen...
 
  • Thread Starter Thread Starter
  • #6
kleines Update... habe den Stick heute erhalten...
Zum Thema Leistung... Performance ist wesentlich besser als erwartet.
Habe jetzt aber tatsächlich das Interlock Image installiert. Bin beeindruckt wie einfach man hier seine Daten verschlüsseln kann...
Interlock kann ich jedem empfehlen der einen hoch sicheren Stick sucht!
 
Würde mich auch interessieren.

<- Hier scheint man das Teil als "Tor-Router" zu verwenden, wenn ich das überhaupt richtig verstanden habe.
 
  • Thread Starter Thread Starter
  • #9
Also...
Hier ein Link zum Interlock Image (Verschlüsselungsstick)


Hier der Link zur Projektseite mit den "vorgeschlagenen" Anwendungsgebiete. Es ist da aber mit etwas Fantasie weitaus mehr möglich.



Und Hier ein Link mit allen verfügbaren Betriebssystems Images.



Liebe Grüße

PS. Habe jetzt eine Interlock SD Karte und eine 2. zum ausprobieren und basteln...
 
Zurück
Oben