04 października 2010
BlackJack, czyli elektroniczny szpieg na USB
poniedziałek, października 04, 2010 | Autor:
\m/ojtek

Otóż BlackJack przypomina zwykłą pamięć USB doposażoną dodatkowo w dwie diody informujące o stanie przeprowadzanego ataku. Niecodzienne możliwości tego urządzenia sprowadzają się przede wszystkim do umiejętności automatycznego przeszukania docelowego systemu wg ściśle określonych kryteriów oraz do równie automatycznego przechwycenia wszystkich potencjalnie interesujących plików.
BlackJack został stworzony z myślą o wydobywaniu danych z systemów z rodziny Windows i jest wyposażony w odpowiednie oprogramowanie konfiguracyjne. Niestety nie znam szczegółów, jednak wygląda na to, że wystarczy tylko w programie konfiguracyjnym określić co dokładnie nas interesuje (np. pliki z rozszerzeniem JPG o rozmiarze większymi niż 500 KB), podłączyć gadżet do docelowego systemu, a cały proces wyszukiwania oraz pobierania plików odbędzie się już automatycznie. Czerwona dioda poinformuje nas o odnalezieniu danych spełniających kryteria, natomiast zielone światełko oznacza zakończenie całego procesu.
BlackJack został stworzony z myślą o wydobywaniu danych z systemów z rodziny Windows i jest wyposażony w odpowiednie oprogramowanie konfiguracyjne. Niestety nie znam szczegółów, jednak wygląda na to, że wystarczy tylko w programie konfiguracyjnym określić co dokładnie nas interesuje (np. pliki z rozszerzeniem JPG o rozmiarze większymi niż 500 KB), podłączyć gadżet do docelowego systemu, a cały proces wyszukiwania oraz pobierania plików odbędzie się już automatycznie. Czerwona dioda poinformuje nas o odnalezieniu danych spełniających kryteria, natomiast zielone światełko oznacza zakończenie całego procesu.
Mechanizm działanie BlackJacka wydaje się na pierwszy rzut oka dość oczywisty, jednak jeśli zastanowimy się przez chwilę, to okazuje się, że inżynierowie z firmy Harris musieli wykazać się niezłą pomysłowością. Z pewnością BlackJack nie korzysta przecież z mechanizmów autorun/autoplay, gdyż w najnowszych Okienkach ich domyślna konfiguracji nie pozwoliłaby na wykonanie tego typu ataku. Producent wspomina jedynie o rozruchu urządzenia trwającym mniej niż trzy sekundy. Jeśli macie jakiś pomysł na wyjaśnienie tego, w jaki sposób BlackJack jest w stanie wykonać swe zadanie, to zachęcam do dodawania swych opinii.
Jak więc widzimy na przykładzie BlackJacka, służby śledcze będą w przyszłości dysponować coraz doskonalszymi narzędziami pozwalającymi na automatyczne, skuteczne i szybkie zbierania wszelkich danych i informacji. Jeśli myślicie, że zaszyfrowanie całego dysku twardego zapewni wam stuprocentową ochronę przed tego typu zagrożeniami, niestety możecie być w błędzie.
[źródło]
Komentarze (17)

Sortuj po: Data Ocena Ostatnia Aktywność
Wczytywanie komentarzy...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
BlackJack, czyli elektroniczny szpieg na USB
2010-10-04T21:03:00+02:00
\m/ojtek
Bezpieczeństwo danych|Informatyka śledcza|Inne|Newsy|Obrona - Atak|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
impactx 27p · 765 tygodni temu
\m/ojtek 84p · 765 tygodni temu
piotr · 765 tygodni temu
Co to jest za kryterium: wszystkie pliki JPEG powyżej 500KB?
Że niby do walki z pedofilią czy do podkradania bratu sprośny obrazków z zakodowanego dysku?
Jak ktoś chce ukraść dane to sam sobie zrobi lepszy - wątpię by wykorzystali tam cokolwiek na co nie wpadł by redaktor HCSL. :)
Auto run albo jakiegoś exploita - raczej to pierwsze.
\m/ojtek 84p · 765 tygodni temu
anonymous · 765 tygodni temu
Jak dla mnie to jest bootujący pendrive lub zwykły autorun. Albo jedno i drugie. Cudów nie ma, jest natomiast marketingowy buzz.
Pozdrawiam
\m/ojtek 84p · 765 tygodni temu
dariusz · 765 tygodni temu
\m/ojtek 84p · 765 tygodni temu
guzik · 765 tygodni temu
Poszukajcie u tego, co zna Wasz PIN :>
\m/ojtek 84p · 765 tygodni temu
Natomiast to o znajomości kodu PIN, to tylko czcze przechwałki ;)...
Miron · 765 tygodni temu
\m/ojtek 84p · 765 tygodni temu
Korze · 765 tygodni temu
\m/ojtek 84p · 765 tygodni temu
xcvbxcvbcxvbxcvb · 765 tygodni temu
\m/ojtek 84p · 762 tygodni temu
Jestem mocno zawiedziony, że to w ten sposób działa...
anonymous · 761 tygodni temu
Mile mnie zaskoczyło, że trzymałeś rękę na pulsie i sprawdzałeś, czy nie pojawiły się jakieś nowe informacje o BlackJacku. Z tym, że powinieneś dodać uaktualnienie do samego artykułu, w komentarzach łatwo ją przeoczyć.