由于事發(fā)突然,目測羅技、微軟、聯(lián)想、戴爾、技嘉、惠普等鼠標(biāo)大廠全部中招。截至目前,只有羅技推出了升級補丁。
100塊錢就能黑掉女神的電腦
說到原理,其實并不難。大多數(shù)鼠標(biāo)制造商為了用戶的使用方便,對于所有產(chǎn)品都采取通用的協(xié)議。也就是說,如果你的接收器不小心被弄丟了,你不需要去重新買一套鼠標(biāo),而是可以換一個接收器繼續(xù)使用。
黑客恰恰利用了這個特性,模擬同樣的鼠標(biāo)信號,讓接收器誤以為一個新的鼠標(biāo)接入,從而繼續(xù)聽從指揮。
【用來遠程操縱鼠標(biāo)的手柄】
當(dāng)然,這里面存在一個技術(shù)難題。
用過無線鼠標(biāo)的童鞋都記得,新買來的鼠標(biāo)需要經(jīng)過一個和接收器配對的過程才能使用,這個過程大概30秒。由于在入侵之前,黑客無法接觸到目標(biāo)電腦,所以理論上沒有機會進行配對。不過,“巴士底獄”的童鞋恰恰發(fā)現(xiàn)了一個漏洞,可以強行繞過絕大多數(shù)鼠標(biāo)的配對過程。只需要一秒鐘時間,就能“霸王硬上弓”強勢配對成功。
讓人欣喜的是,這套攻擊設(shè)備非常便宜,只需要15美元,折合人民幣100塊左右。
現(xiàn)在是放飛想象的時間。
你用這套設(shè)備控制了女神的電腦,登上了她的QQ,然后。。。。
用她的電腦給自己發(fā)消息:“呵呵,我去洗澡了”
。。。。
等等,好像有哪里不對勁。
鍵盤也不在話下
對了,不對勁的地方在于:我們黑掉的是鼠標(biāo)控制器,怎么能用來打字呢?
沒問題,這件事大神已經(jīng)幫你想好了。大部分鼠標(biāo)接收器同樣可以用來接收鍵盤的信號。也就是說,只要你偽裝成鍵盤向接收器發(fā)信號,一樣可以達到輸入文字的效果。
【偽裝鼠標(biāo)/鍵盤信號的示意圖】
同時掌握了鍵盤和鼠標(biāo),可做的事情就更多啦:
把女神的桌面換成你的靚照——讓女神一開機就心緒難平。
幫女神發(fā)送一條微博,上書“我們”,最好再配一張你們的合影,如果有的話。
如果你足夠邪惡,可以“手把手”地幫女神下載“遠程監(jiān)控木馬全家桶”——隨時隨地,想看就看
先擦擦口水,還有更勁爆的。根據(jù)發(fā)射器的功率,這種遠程控制所能達到的最遠距離差不多是100米。另外,如果你有一定的編程知識,還可以做一個腳本,讓一系列邪惡的操作在一秒鐘之內(nèi)完成。這樣會大大減少女神發(fā)現(xiàn)你猥瑣嘴臉的機會。
下一次,女神“去洗澡”的時候,就是你動手的大好時機啦。
Diaos 們,有沒有世界觀被顛覆的感覺?看來世界是我們的,也是你們的,但歸根結(jié)底是那幫技術(shù)宅的。以下是目前可以被攻擊的鼠標(biāo)型號,拿去不謝。如有閃失,后果自負(fù)。不說了,該去搬磚了。
延伸閱讀: