技术标签: 网络
来自Rapid7公司的安全研究人员Weston Hecker开发出一款成本仅为6美元的工具,但其足以开启酒店房门及攻克销售点系统。
相信没人指望酒店的电子锁能挡得住黑客们的入侵——但真正令人惊讶的是,技术人员仅使用一款成本为6美元的工具就完成了这一目标。
来自Rapid7公司的安全研究人员Weston Hecker打造出一款成本极低的小型设备,可用于开启各类酒店房门。
这款设备只有一张磁卡大小,亦可用于入侵销售点系统与现金出纳机。
去年,知名黑客Samy Kamkar设计出一款名为MagSpoof的工具,这款成本低廉的小工具(成本为10美元)能够预测并存储数百张美国运通(AMEX)信用卡信息,并利用其进行无线交易。这款小工具实际上是一款信用卡/磁卡欺诈装置,这套包含有微控制器、驱动马达、电线、电阻器、开关、LED以及一块电池的设备还适用于有线支付终端。
现在,Weston Hecker对Kamkar的MagSpoof做出了进一步改进,事实上这款成本仅为6美元的新工具能够直接读取并复制电子钥匙。该工具还可以针对门锁发动“暴力破解”攻击,从而顺利开启房门。
攻击者可以利用此工具访问酒店客房钥匙中的信息,具体包括对开数编码输出结果、酒店房间号以及结账日期等等。
黑客可以将该工具靠近读卡装置,并利用以上信息的任意组合进行暴力破解。这款工具速度极快,每分钟可以进行48次钥匙组合猜测。
“在此之后,他会了解到钥匙副本中有哪些数据字段需要猜测,”《福布斯》杂志的Thomas Fox-Brewster写道。
“黑客随后可以前往某间酒店客房,手持Hecker的工具贴近读卡装置,并运行由上述细节信息组成的密钥组合尝试,直到试出正确的组合(即密钥)。”
这款设备之所以速度极快,是因为与Kamkar设计的原始工具相比,其可利用多条天线以负载均衡方式实现并发工作。
“可以将其视为一种负载均衡机制,”Hecker在接受《福布斯》杂志采访时解释称。“当一根天线过热,其即会转移至另一根天线。”
这台设备可用于入侵销售点系统(即PoS机),并可通过磁条读取装置注入键盘敲击内容。
Weston Hecker本周将在拉斯维加斯举行的DefCon大会上演示该设备。
本文转自d1net(转载)
kettle维度建模三样式与sakila数据仓库转换加载实操
LabVIEW LINX Toolkit可支持驱动Raspberry Pi、BeagleBoard和Arduino开发板,包含数字、模拟、SPI、I2C、UART、PWM等驱动接口,非常适合创客开发实践。
设计要点:设计并编程实现一个好友信息管理的小系统。系统应包含每位好友的全部信息,包括姓名、性别、生日、爱好、联系方式、性格特点等。系统实现对好友信息进行增、删、改、查、生日提醒、统计计算等功能。题目要求:需求分析:    本阶段是整个软件开发过程中最重要的环节。通过了解实际运行的系统或与用户交谈,明确系统要完成的任务是什么。 &nbs...
random_int()(PHP 7)Generates cryptographically secure pseudo-random integers说明random_int(int$min,int$max):intGenerates cryptographic random integers that are suitable for use where unbiased results ar...
RxJava开发精要7 - Schedulers-解决Android主线程问题
目录环境介绍参数数据包参照组数据包(使用ping命令)windows下使用cmd发出的ping包kali在终端中发出的ping包fping发出的数据包单个主机扫描(无回应)单个主机扫描(有回应)网段扫描规则环境介绍NAT模式:kali攻击方win7受害者Metasploitable受害者参数1:基于icmp的单个主机发现fping 192.168.56.1022:基于icmp的网段扫描-a参数显示存活的主机-g通过指定开始和结束地址来生成目标列表,可以使网段fping -a -
由于MaxCompute SQL本身不提供类似数据库的select * from table limit x offset y的分页查询逻辑。但是有很多用户希望在一定场景下能够使用获取类似数据库分页的逻辑,对查询结果进行分页/分批获取结果,本文将介绍几种方法,来实现上述场景。1.借助row_number()函数作为递增唯一标识进行过滤查询select*from(select...
今天整理相册,发现神州的面试题。就发上来让大家参考一下。个人觉得面试题不是很重要,主要是后面的面试官问题,而面试问题每个面试官都问的比较随机。不过大体都会问一下: 1,java并发包下的内容,hashmap的数据结构 2,虚拟机相关的 3,spring,mybaitis原理和常用类 4,数据库优化 5,并发和高流量方案下面是面试题的拍照: 第五题照的不
由于前提我机子上已经装CLion,和MinGW64,关于jetbrains家族的软件激活安装问题,和MinGW的详细安装就不提了。扯一句,下载一些常用的软件、资源时一定要按目录放好,专门放个地方,不要随便找个地方乱放。所以里面的路径大都是以opencv为根目录说的。Windows下部署OpenCV前提资源:1.Opencv link: https://www.openc...
GHOST系统分区丢失是因为在重装系统时,选择了错误的选项导致把整个硬盘当成C盘来装,装完之后自然就只剩下一个盘。想要恢复丢失盘的文件,需要注意,别往现在的这个C盘存入新的文件(因为现在存入的文件可能会覆盖原先DEF盘的文件)。可以把硬盘拆下来挂到别的电脑当副盘或者接个移动硬盘,把数据恢复到移动硬盘里。具体的恢复方法看下文了解。工具/软件:流星数据恢复软件步骤1:先下载并解压程序运行后,直接双...
*******更多精彩5G内容请打开链接https://edu.csdn.net/course/detail/311825G标准的发布,相当于3GPP画了一只色香味俱全、令人垂涎欲滴的大蛋糕。那么,谁来做这只蛋糕呢?是各国的移动通信运营商。但是,这款蛋糕好是好,成本可是太高了。因为5G网络大都工作在很高的频段,每个基站的覆盖半径很小,若要形成大范围的覆盖需要建设大量的基站。万一投入巨额资金做成了这只蛋糕,很少有人买来吃怎么办?运营商的钱岂不是打水漂了?3GPP里都是些什么人哪,都是业界的精英翘楚啊,人家
Python实现12306火车票抢票系统效果图如下所示:具体代码如下所示:import urllib.request as requestimport http.cookiejar as cookiejarimport reimport osimport smtplibfrom email.mime.text import MIMETextimport timeuser = '' #登陆邮箱pwd...