由于事發(fā)突然,目測(cè)羅技、微軟、聯(lián)想、戴爾、技嘉、惠普等鼠標(biāo)大廠全部中招。截至目前,只有羅技推出了升級(jí)補(bǔ)丁。
100塊錢就能黑掉女神的電腦
說(shuō)到原理,其實(shí)并不難。大多數(shù)鼠標(biāo)制造商為了用戶的使用方便,對(duì)于所有產(chǎn)品都采取通用的協(xié)議。也就是說(shuō),如果你的接收器不小心被弄丟了,你不需要去重新買一套鼠標(biāo),而是可以換一個(gè)接收器繼續(xù)使用。
黑客恰恰利用了這個(gè)特性,模擬同樣的鼠標(biāo)信號(hào),讓接收器誤以為一個(gè)新的鼠標(biāo)接入,從而繼續(xù)聽從指揮。
【用來(lái)遠(yuǎn)程操縱鼠標(biāo)的手柄】
當(dāng)然,這里面存在一個(gè)技術(shù)難題。
用過(guò)無(wú)線鼠標(biāo)的童鞋都記得,新買來(lái)的鼠標(biāo)需要經(jīng)過(guò)一個(gè)和接收器配對(duì)的過(guò)程才能使用,這個(gè)過(guò)程大概30秒。由于在入侵之前,黑客無(wú)法接觸到目標(biāo)電腦,所以理論上沒有機(jī)會(huì)進(jìn)行配對(duì)。不過(guò),“巴士底獄”的童鞋恰恰發(fā)現(xiàn)了一個(gè)漏洞,可以強(qiáng)行繞過(guò)絕大多數(shù)鼠標(biāo)的配對(duì)過(guò)程。只需要一秒鐘時(shí)間,就能“霸王硬上弓”強(qiáng)勢(shì)配對(duì)成功。
讓人欣喜的是,這套攻擊設(shè)備非常便宜,只需要15美元,折合人民幣100塊左右。
現(xiàn)在是放飛想象的時(shí)間。
你用這套設(shè)備控制了女神的電腦,登上了她的QQ,然后。。。。
用她的電腦給自己發(fā)消息:“呵呵,我去洗澡了”
。。。。
等等,好像有哪里不對(duì)勁。
鍵盤也不在話下
對(duì)了,不對(duì)勁的地方在于:我們黑掉的是鼠標(biāo)控制器,怎么能用來(lái)打字呢?
沒問(wèn)題,這件事大神已經(jīng)幫你想好了。大部分鼠標(biāo)接收器同樣可以用來(lái)接收鍵盤的信號(hào)。也就是說(shuō),只要你偽裝成鍵盤向接收器發(fā)信號(hào),一樣可以達(dá)到輸入文字的效果。
【偽裝鼠標(biāo)/鍵盤信號(hào)的示意圖】
同時(shí)掌握了鍵盤和鼠標(biāo),可做的事情就更多啦:
把女神的桌面換成你的靚照——讓女神一開機(jī)就心緒難平。
幫女神發(fā)送一條微博,上書“我們”,最好再配一張你們的合影,如果有的話。
如果你足夠邪惡,可以“手把手”地幫女神下載“遠(yuǎn)程監(jiān)控木馬全家桶”——隨時(shí)隨地,想看就看
先擦擦口水,還有更勁爆的。根據(jù)發(fā)射器的功率,這種遠(yuǎn)程控制所能達(dá)到的最遠(yuǎn)距離差不多是100米。另外,如果你有一定的編程知識(shí),還可以做一個(gè)腳本,讓一系列邪惡的操作在一秒鐘之內(nèi)完成。這樣會(huì)大大減少女神發(fā)現(xiàn)你猥瑣嘴臉的機(jī)會(huì)。
下一次,女神“去洗澡”的時(shí)候,就是你動(dòng)手的大好時(shí)機(jī)啦。
Diaos 們,有沒有世界觀被顛覆的感覺?看來(lái)世界是我們的,也是你們的,但歸根結(jié)底是那幫技術(shù)宅的。以下是目前可以被攻擊的鼠標(biāo)型號(hào),拿去不謝。如有閃失,后果自負(fù)。不說(shuō)了,該去搬磚了。
延伸閱讀: