<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2016/11/18 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2016/11/18/</link>
    <description>Recent content in 2016/11/18 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 18 Nov 2016 23:50:09 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2016/11/18/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>PoisonTap</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20161118_poisontap.htm</link>
      <pubDate>Fri, 18 Nov 2016 23:50:09 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20161118_poisontap.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://gigazine.net/news/20161117-poison-tap-hacking/&#34;&gt;わずか1分でロックされたPCに挿すだけでバックドアを作る「PoisonTap」が公開&lt;/a&gt;された。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;わずか1分でロックされたPCに挿すだけでバックドアを作るたった600円のハッキングデバイス「PoisonTap」が登場&#34; src=&#34;https://www.bravotouring.com/~yano/images/2016/20161118_poisontap.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://gigazine.net/news/20161117-poison-tap-hacking/&#34;&gt;GIGAZINE記事&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;DHCPを悪用してHTTPリクエストのクッキーから情報を抜き取り、バックドアとしてWebSocketを活用して、攻撃者のサーバーと接続するという仕組みは思い付かなかったな～&lt;/p&gt;&#xA;&lt;p&gt;そもそも怪しげなUSB装置を挿さなきゃいいのは言うまでも無いのだが、モバイルバッテリーや充電用ケーブルを偽装されるとお手上げと言っても過言では無い。そんなわけで&lt;a href=&#34;http://pc.watch.impress.co.jp/docs/news/1030533.html&#34;&gt;対抗手段はUSBポートをセメントで固めること&lt;/a&gt;だそうだ。&lt;/p&gt;&#xA;&lt;p&gt;たった5ドル、600円ほどの「Raspberry Pi Zero」で作れてしまう悪魔のUSBデバイスの登場で、&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E3%83%97%E3%83%A9%E3%82%B0%E3%82%A2%E3%83%B3%E3%83%89%E3%83%97%E3%83%AC%E3%82%A4&#34;&gt;プラグアンドプレイ&lt;/a&gt;の世界が絶体絶命か。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●GIGAZINE &lt;a href=&#34;http://gigazine.net/&#34;&gt;http://gigazine.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://gigazine.net/news/20161117-poison-tap-hacking/&#34;&gt;わずか1分でロックされたPCに挿すだけでバックドアを作るたった600円のハッキングデバイス「PoisonTap」が登場&lt;/a&gt; 2016年11月17日&#xA;&#x9;&lt;br/&gt;●PC Watch &lt;a href=&#34;http://pc.watch.impress.co.jp/&#34;&gt;http://pc.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://pc.watch.impress.co.jp/docs/news/1030533.html&#34;&gt;あらゆるPC/Macから情報を抜き取れる5ドルのラズパイデバイスが公開 ～対抗手段はUSBポートをセメントで固めること&lt;/a&gt;&#xA;&lt;br/&gt;●GitHub &lt;a href=&#34;https://github.com/&#34;&gt;https://github.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://github.com/samyk/poisontap&#34;&gt;samyk/poisontap&lt;/a&gt;&#xA;&lt;br/&gt;●YouTube &lt;a href=&#34;https://www.youtube.com/&#34;&gt;https://www.youtube.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://youtu.be/Aatp5gCskvk&#34;&gt;PoisonTap&lt;/a&gt;&#xA;&lt;br/&gt;●Wikipedia &lt;a href=&#34;https://ja.wikipedia.org/wiki/&#34;&gt;https://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E3%83%97%E3%83%A9%E3%82%B0%E3%82%A2%E3%83%B3%E3%83%89%E3%83%97%E3%83%AC%E3%82%A4&#34;&gt;プラグアンドプレイ&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E3%83%A6%E3%83%8B%E3%83%90%E3%83%BC%E3%82%B5%E3%83%AB%E3%83%BB%E3%82%B7%E3%83%AA%E3%82%A2%E3%83%AB%E3%83%BB%E3%83%90%E3%82%B9&#34;&gt;ユニバーサル・シリアル・バス&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
