Hola, ¿qué tal colega?. Te habla Jordi Oriol y esta vez vamos a hablar sobre USBNinja – BadUSB integrado en un cable USB – Calendae
USBNinja es una herramienta de prueba de penetración y seguridad de la información que se ve y funciona como un cable USB normal (tanto de alimentación como de datos) hasta que un control remoto inalámbrico lo activa para entregar su elección de carga útil de ataque a la máquina host. Básicamente, USBNinja es el siguiente paso en la evolución de BadUSB, incorporando el enchufe en el propio cable USB.
El ataque
Cuando se conecta a una computadora host, USBNinja se comporta como un cable USB normal. Por ejemplo, se puede usar tanto para cargar el teléfono como para transferir imágenes desde el teléfono a la computadora. Sin embargo, perfectamente escondido dentro de USBNinja hay un dispositivo Bluetooth muy pequeño, esperando pacientemente. Cuando USBNinja recibe el comando secreto, desde un teléfono inteligente que ejecuta la aplicación USBNinja o nuestro control remoto Bluetooth personalizado, cambia de un cable pasivo a un atacante sigiloso al emular un mouse y / o teclado USB para entregar su carga útil oculta a la computadora anfitrión.
La carga útil
La carga útil proporcionada por USBNinja es totalmente personalizable. Puede usar el IDE estándar de Arduino para crear su carga útil y también proporcionaremos muchos ejemplos de carga útil que inyectan pulsaciones de teclas y se mueven y hacen clic con el mouse.
Casos de uso
USBNinja es verdaderamente una herramienta versátil, con aplicaciones tales como bromas prácticas, trucos de magia, confesiones secretas de amor, asistencias de juegos y cursos de capacitación en seguridad de la información. Que sea un ejercicio para que el lector encuentre sus usos.
Características y especificaciones
- Características físicas del cable
- Longitud: 1m
- el color blanco
- Opciones de conector: Micro-USB, USB tipo C, Lightning
- Rango de voltaje: 4-25 V (admite carga rápida)
- Consumo de corriente: 10 mA (típico)
- Transmisión de datos USB a máxima velocidad
- Control remoto
- Inalámbrico Bluetooth de alta potencia (nombre y contraseña personalizables)
- Batería: 3,6 V, 40 mAh, recargable
- Corriente en espera: 80μA
- Corriente de transmisión: 30 mA
- Alcance (en condiciones ideales con antena):
- 30 m con 2 dBi, antena de 3 cm
- 50 m con 3 dBi, antena de 11 cm
- 100 m con antena de panel direccional de 18 dBi
- Aplicación movil
- Alternativa al control remoto para la activación de la carga útil
- Código abierto y disponible de forma gratuita
- Programación
- Carga útil programable con Arduino IDE estándar (Windows / Mac / Linux / Android)
- Acceso al gestor de arranque con anillo magnético sin contacto
- Código fuente proporcionado, por ejemplo, carga útil
El proyecto esta Online Multitud y quedan 24 días. Las promesas comienzan en $ 79.
Recuerda compartir en en tu Twitter y Facebook para que tus colegas lo sepan
??? ? ? ???