我今天才听说PoisonTap。以下是TechCrunch文章的简短描述:
PoisonTap 连接到 USB 端口,并宣称自己不是 USB 设备,而是以太网接口。电脑很高兴从耗电的 Wi-Fi 切换过来,发送一个 DHCP 请求,要求分配一个 IP。PoisonTap 会做出响应,但这样做会使大量 IP 实际上并不存在于服务器上,而是通过这种虚假的有线连接本地连接到 LAN 上。
和
您甚至不必在那里:分析和广告等预加载项目将处于活动状态,并且一旦其中一个发送 HTTP 请求 - BAM,PoisonTap 就会响应顶部的大量数据缓存恶意 iframe百万 Alexa 网站。而那些配备后门的 iframe 会一直存在,直到有人将它们清除。
这听起来很令人担忧,但我还没有听到太多关于它的消息。所以我的主要问题是:
人们对 PoisonTap 黑客的攻击有多脆弱?
似乎以下几点是相关的:
- 是普通人群面临风险,还是只有一个非常特定的子集(操作系统、浏览器?)
- 您的数据、您的 gmail 帐户到底有什么风险……?
- 它是大多数人都可以完成的事情,还是取决于特定的硬件和高水平的技能?
- 有没有什么可以轻松完成的事情,而无需在每次走到另一个房间问一个简短问题时都关闭所有浏览器或关闭 PC。(锁定就足够了吗?)
当然,如果情况像看起来那样糟糕:我们能否期待很快的更新,让再次上厕所更安全?