17/09/2018, 20:12

NetHunter biến thiết bị Android của bạn thành vũ khí tấn công

Các nhà phát triển của hệ điều hành mã nguồn mở Kali Linux đã công bố một dự án Kali mới, được gọi là NetHunter, chạy trên một thiết bị Google Nexus. Biến thiết bị Android của bạn thành vũ khí tấn công. Kali Linux là một hệ điều hành mã nguồn mở dùng để thử nghiệm xâm nhập và pháp lý, được ...

NetHunter biến thiết bị Android của bạn thành vũ khí tấn công

Các nhà phát triển của hệ điều hành mã nguồn mở Kali Linux đã công bố một dự án Kali mới, được gọi là NetHunter, chạy trên một thiết bị Google Nexus. Biến thiết bị Android của bạn thành vũ khí tấn công.

Kali Linux là một hệ điều hành mã nguồn mở dùng để thử nghiệm xâm nhập và pháp lý, được duy trì và tài trợ bởi Offensive Security, một nhà cung cấp các dịch vụ đào tạo an toàn thông tin hàng và các dịch vụ kiểm thử xâm nhập đầu thế giới. Được bao bọc và bảo vệ bởi một tập hợp các thử nghiệm xâm nhập và mạng lưới giám sát được sử dụng để thử nghiệm các phần mềm bảo mật và an ninh.

Sau khi thực hiện những thử nghiệm, Kali Linux đã ra mắt Kali Nethunter, một phiên bản của phần mềm bảo mật cho các thiết bị Android. Công cụ này là một phần mềm được thiết kế giành riêng cho điện thoại di động, kết nối hệ thống thông qua cổng USB khi cài đặt và chạy trên điện thoại Android.

Dự án Kali Linux NetHunter cung cấp nhiều khả năng cho người dùng Nexus. Những người đang chạy nền tảng thử nghiệm xâm nhập NetHunter bây giờ có thể khởi động các cuộc tấn công bao gồm tấn công Teensy keyboard qua HID và BadUSB (các cuộc tấn công man-in-the-middle (MITM) thông qua cổng USB), tấn công trong mạng không dây 802.1 và thiết lập các điểm truy cập không an toàn chỉ trong một chạm duy nhất.

Nethunter hiện chỉ có sẵn cho các thiết bị Nexus nhưng cũng được xây dựng cho các thiết bị Android tương tự khác. Nethunter chứa một bộ công cụ Kali Linux đầy đủ, bao gồm cả việc việc tự hủy, phần mềm xác định radio và khả năng khởi động một phiên bản Kali desktop VNC trên điện thoại Nexus. Các công cụ được thiết kế để một kẻ tấn công có thể truy cập vật lý vào một thiết bị – một mối đe dọa nội bộ – hoặc một người có thể chiếm được quyền truy cập thông qua các kỹ thuật khai thác….

Một mặt, các cuộc tấn công Teensy Keyboard trên máy tính có thể được sử dụng để tự động nâng cao đặc quyền trên máy tính Windows và cài đặt một “đường hầm HTTP” ngược đến một máy trạm từ xa. BadUSB có thể buộc một máy tính Windows nhận kết nối điện thoại như một bộ chuyển đổi mạng và tái định tuyến tất cả lưu lượng truy cập của máy tính thông qua thiết bị này nhằm mục đích giám sát.

Ngoài ra, giao diện cấu hình Kali NetHunter giúp người dùng dễ dàng quản lý các tập tin cấu hình phức tạp thông qua một giao diện web đơn giản. Cùng với 802.11 trên mạng không dây và một dịch vụ kết nối VPN được cấu hình sẵn làm cho nó trở thành một công cụ an ninh mạng vượt trội – Kali linux luôn sẵn sàng mọi lúc mọi nơi. Kali NetHunter hỗ trợ máy tính bảng Nexus 10, Nexus 7 và 5, nó được xây dựng trên nền tảng Linux Kali hiện nay (trước đây là Backtrack).

Theo THN

0