IBM展示最新军舰攻击,直接寄送具网络攻击能力的实体装置到目标企业

IBM的X-Force Red团队实现了最新的军舰攻击,透过寄送具有网络攻击能力的客制化单板电脑装置,到目标企业或是特定人士办公室,以主动或是被动的攻击手法,监听企业内部网络的资讯。X-Force Red团队提到,经过他们的实验,这个军舰攻击(Warshipping)的想法完全可行,骇客可成功对目标系统建立持久网络连接,并获得完全存取权限。
在2005年美国企业TJX曾遭受一种称为战争驾驶(Wardriving)的手法攻击 ,骇客驾驶装载无线装置的车辆,在TJX店面停车场附近不停地徘徊,借此渗透TJX企业网络,而最终数百万TJX顾客资料被偷,TJX因此付出20亿美元的财务损失代价。不过战争驾驶有其限制,特别是一辆车在同一街区穿梭数百次,难免令人怀疑,但X-Force Red团队现在改良了战争驾驶攻击,实现称作军舰攻击的手法。
军舰攻击使用一次性、低成本的单板电脑,让骇客得以身处远方,却能近距离的进行网络攻击。技术上来说,所谓的军舰是由单板电脑构成,这种装置具有网络连线能力,并可以使用基本的手机电池电力运作,由于整体装置体积不大,可以轻易地被藏在包装盒底部或是绒毛布偶里,制作成本低廉的特性,让骇客可以一次寄送多个军舰给攻击目标,提高攻击的成功率。X-Force Red团队表示,他们自制的军舰装置成本约在100美元上下。
X-Force Red团队提到,骇客可以将这个装置调校为低功耗的装置,并使用物联网调制解调器,在军舰寄送到目标的过程,维持和军舰的通讯,他们在命令和控制服务器上放置特定档案,军舰上线时便会检查该档案,决定保持开机或是进入休眠状态。军舰会透过扫描周围Wi-Fi热点取得GPS位置,并将座标送回命令和控制服务器,当远端得知装置到达目标,便能开始下一步的攻击行动。
军舰可以执行的工作非常多,X-Force Red团队让军舰窃听受害者网络中的资料封包,将撷取到的杂凑(Hash)传输至后端服务器,以破解无线网络共享金钥取得Wi-Fi连线权限,另一方面,让军舰装置建立一个流氓Wi-Fi讯号,诱骗目标使用这个Wi-Fi,以撷取用户账号密码等真实凭证,以更进一步获取企业系统的存取权限,接下来便能使用漏洞破坏系统,建立永久的存取点。
透过军舰攻击,X-Force Red团队得以成功攻击企业,窃取员工敏感资料,也能取得用户的凭证。实际实作证明,军舰攻击能攻陷目标网络,并取得系统完全的存取权限,X-Force Red团队提到,这项攻击能够成功的重点,在于企业疏于对员工包裹的控制,特别是网络购物节等促销活动,企业员工会订购大量物品送至办公室,而这让骇客有机可乘。
要防范军舰攻击有几项重点,X-Force Red团队提到,企业应该要以控制访客的方法,来控制寄送到企业包裹,并设置包裹政策,不鼓励员工在公司签收个人包裹,企业也可以考虑在收发室设置扫描装置。在无线网络安全上,让装置只连线到受信任的无线网络,并且避免在企业环境中,使用预共享的金钥,而X-Force Red团队特别强调,无线网络强度不属于安全控制的方法之一,减弱Wi-Fi讯号无法有效避免军舰攻击。
