受到推崇的, 2024

编辑的选择

安全

DEF CON CTF 2018 Finals

DEF CON CTF 2018 Finals
Anonim

处炫耀长途Wi-Fi无线代理设备使用900MHz频段,但隐藏背景无线电噪声中的数据

谈到一种被称为ProxyHam的基于无线电的隐私设备,承诺允许黑客连接到距离2.5英里远的Wi-Fi网络,该设备突然从DEF CON时间表中被抽出它的创造者几周前。

这个事件,有人推测是联邦调查局或国家安全局的压力造成的,这让安全界愤怒不已。但是由于黑客不是那种容易放弃的类型,他们很快就想出了一个在很多方面都比原来更好的替代方案。

称为HamSammich,新设备是安全研究人员Robert Graham和David Maynor的创建人,可以在20英里外的900MHz无线电频段上代理数据,最高可达56Kbps,这是20世纪90年代后期拨号调制解调器的最高速度。它在星期五的DEF CON黑客会议上发布。

[进一步阅读:如何从Windows PC删除恶意软件]

ProxyHam和HamSammich背后的想法是,用户可以将设备安装在公共场所,将它连接到一个免费的Wi-Fi热点,然后通过900MHz频段将连接中继到配备有指向第一个设备位置的强大天线的计算机。这将使用户看起来身处一个位置,而事实上,他将远离数英里之外

ProxyHam概念的问题在于其创建者,一位名叫Ben Caudill的研究人员认为,没有人监视900MHz频段,但事实上,很容易看到信号并跟踪它,Graham和Maynor说:“两位研究人员认为,谈话突然取消的可能性更大的原因是美国联邦通信委员会发现Caudill的活动,因为他提振了发射功率达到不允许的水平。他还通过900MHz业余(火腿)无线电频段使用加密信号,这也违反了法规。

FCC有人在观看所有城市的无线电频率,因此该机构可能会追踪他并让他签署同意书法令,阻止他在未来从事这种活动,格雷厄姆说。“HamSammich采取了不同的方法。它使用非常微弱的信号,但使用许多软件定义的无线电将其传播出去。信号被保持在本底噪声的后面,这会导致雷暴和人造设备等自然现象引起的无线电干扰 - 调谐收音机时听到的背景噪声。

这严重限制了设备的连接速度,但增加了它的范围。虽然信号仍然可以通过专用设备进行跟踪,但很有可能没有人在寻找。

如果你的噪音低于背景噪音,没有人会抱怨,Graham说。传输的数据没有加密,但如果没有人知道它在那里,那么这并不是很重要,“他说。Caudill的公司Rhino Security Labs于7月份宣布了该会议的取消,但并未立即回应评论请求

然而,Caudill上个月在接受采访时告诉Wired,FCC与此无关。当时,犀牛安全公司还表示,它立即停止ProxyHam的开发,不会公布关于该设备的更多细节,并且现有设备将被“处置”。

Top