微型计算机(如树莓派)如何应用于 IT 安全?

信息安全 网络 攻击预防 硬件 威胁缓解
2021-09-04 07:40:24

数千美元 35 美元的Raspberry Pi(B 型)计算机刚刚运往世界各地,这已不是什么秘密。随着这些以及其他类似类型的计算机变得更便宜、更容易获得,安全隐患是什么?

为了不让这个问题过于开放,我将具体说明:我想知道这种微型计算机在 IT 安全方面有哪些实际应用,或者它们在网络防御、网络分析等方面可以发挥什么作用.

另一方面,它们可能会给本地网络环境带来哪些风险,应该加以考虑?请记住,它们可以隐藏在小地方,在没有噪音的情况下运行,并且由手机充电器等常见的东西供电。

请注意,我不是指需要在其上运行或启动的主机系统的便携式 USB 实用程序,而是指实际的独立硬件设备。

4个回答

昨天在 BlackHat 上进行了一次演示,他们使用 Arduino 打开使用某种锁的酒店房间:http ://www.h-online.com/security/news/item/Arduino-used-as-master -key-for-hotel-rooms-1652281.html

随着设备变得更小、更强大,它们越来越适合用作测试投递箱。示例包括:
MiniPwner、 http: //www.minipwner.com/index.php/what-is-the-minipwner
PwnPlug、http
://pwnieexpress.com/products/elite-plug PwnPi、笔测试投递箱发行版对于树莓派,http://sourceforge.net/projects/pwnpi/

只是为了添加其他答案。这样的设备使得构建传感器网络相对便宜。当然,它不是一个通用的传感器网络,因为它无法感知 WiFi、以太网和蓝牙之外的东西,但它是一个传感器网络。因此,想象一下您需要传感器的位置(以及原因),并想象在整个建筑物甚至汽车等中部署这样的网络。想象一下,甚至在塔式 PC 中安装这样的设备。

你也可以在抽屉里放一堆,用作紧急 DHCP 服务器、DNS 服务器和小型环境或需要快速廉价破解的情况下的东西。

正如您所暗示的,在我看来,这些含义是新的可能性。大概一个人可以在安装 linux 后将一个 wifi usb 适配器插入其中一个(全部花费大约 55-65 美元)并开始监控网络。它如何发送报告尚不清楚,它将依赖于设备首先能够破解 wifi 网络。如果设备配置正确并且有足够的时间未被检测到,这听起来并不难。如果将它放置在未受保护的无线网络中,它可能会记录使用该网络登录其他站点的每个人的密码,然后远程访问或将报告发送到电子邮件或服务器。这当然会降低黑客攻击的代价,但严肃的黑客可能不会对此过于担心,并且已经在使用微型计算机进行我刚才描述的事情。据我所理解。黑客的好处是,如果他们被发现,只要不留下直接痕迹,他们只会损失大约 60 美元。

tl;dr安装了适当的软件后,这些设备可以用作廉价的黑客软件,但需要隐藏得足够好才能被发现。

IPFire已为 Raspberry Pi 发布,它作为一个不错的 IDS/IPS/防火墙解决方案打开它。我将把其中的一些作为无线 N 路由器添加到我的网络中,并添加一个作为 IDS。