IBM X-Force Red發現新型網絡風險:用郵寄方式入侵WiFi網絡
IBM X-Force Red是隸屬於IBM Security的一個資深安全團隊,主要目的是發現和防範網絡中存在的潛在漏洞。今天該團隊發現黑客可以利用網絡安全的潛在漏洞滲透網絡,實現訪問設備以及竊取設備上的數據。這項新技術被X-Force Red稱為“Warshipping”,黑客會在包裹內部署一個名為“戰艦”(WarShip)的巴掌大小計算機,並通過快遞方式將其運輸到指定機構,隨後入侵這些機構的WiFi內部網絡。
和Wardialing或者Wardriving這樣的傳統方式不同,Warshipping是一種支持3G網絡的設備,因此避免了傳統方式必須要在黑客設備範圍內的局限性,能夠更加靈活的進行遠程和現場控制。
一旦到達目標站點,設備就會留意可用於探測網絡的潛在數據包。IBM X-Force Red的全球管理合夥人Charles Henderson記錄了該團隊進行被動無線攻擊的過程:
舉個例子我們聽到了一次握手,一個信令表明設備建立了網絡連接。其中一個WarShip設備將捕獲的哈希傳送到我們的服務器,然後我們利用後端進行破解,基本上就是用戶的無線密碼,然後獲得WiFi的掌控權。
一旦WarShip成功入侵機構的WiFi,並且隨後對所有與其連接的設備進行訪問。該WarShip設備還會創建自己的流氓WiFi網絡,迫使目標設備連接到該網絡。自此該機構的關鍵信息,例如用戶名和密碼都會發送給黑客,以便於黑客進行後續的網絡攻擊。
查爾斯通過總結了該團隊的調查結果:在這個warshipping項目中,遺憾的是,我們能夠建立持久的網絡連接並獲得對目標系統的完全訪問權限。
需要部署到站點的設備基本上由單板計算機(SBC)組成,該計算機在傳統的手機可充電電池上運行。此外,使用現成的組件,製作成本僅約100美元,而且它看起來就像是用於學校展示的DIY項目,而不是用於入侵網絡的設備。