[玩转系统] 什么是鼠标劫持攻击以及如何防御它们
作者:精品下载站 日期:2024-12-14 06:15:17 浏览:13 分类:玩电脑
什么是鼠标劫持攻击以及如何防御它们
如果您在计算机上使用无线键盘或鼠标,请注意被鼠标劫持的风险。使用这种技术,攻击者可以使用价值 15 美元的 USB 无线电设备在短短几分钟内接管您的整个 Active Directory,该设备可以发现易受攻击的设备。
在此播客中,7 Minute Security 总裁兼信息安全顾问 Brian Johnson 解释了鼠标劫持的工作原理以及如何保护您的网络免受其侵害。以下是讨论的内容:
鼠标劫持是如何运作的
Brian 进行了渗透测试,以证明这种简单的攻击可能会产生毁灭性的后果。进入网络所需的只是一个廉价的设备和一个易于制作的有效负载。
当您在无线键盘上打字或移动无线鼠标时,描述操作的信息会无线发送到插入计算机的 USB 适配器。在鼠标劫持攻击中,攻击者的设备会扫描正在发送的无线数据包;当它找到一个时,它可以模拟鼠标或键盘并向加密狗发送自己的信号。您可能会注意到正在发生一些奇怪的事情,例如正在键入其他按键或鼠标意外移动,但可能已经太晚了;即使几次击键或点击鼠标也可能足以执行攻击,例如安装恶意软件或从计算机复制文件。
攻击者甚至不需要靠近就能控制计算机——攻击可以在 100 米之外执行。但是,只有正在运行的工作站才会受到损害。
Active Directory 面临风险
那么,鼠标劫持攻击会造成什么损害?一方面,攻击者可以在您的击键传输到 USB 加密狗时窃听您的击键,就像键盘记录程序一样。因此,攻击者可能能够收集敏感数据,例如您的用户名、密码和安全问题答案,以及个人信息,例如您的信用卡号码。另一方面,攻击者可以将击键发送到您的计算机,就好像您已经输入了它们一样。通过击键注入,攻击者可以安装 rootkit 或安装恶意软件,从而在您的网络中站稳脚跟。
最糟糕的情况是对管理帐户的鼠标劫持攻击 - 它可能通过 Active Directory 危害您的网络。例如,如果您使用域管理员帐户登录,则鼠标劫持者可以使用击键注入来创建新用户并将其添加到公司 Active Directory 中的域管理员组中,从而获得对您的网络几乎无限的控制和访问权限。
事实上,风险是如此之大,以至于当 Brian 向客户展示渗透测试结果时,他们决定更改有关无线设备使用的政策。
防御方法
许多流行的键盘和鼠标都存在风险,因此您需要做的第一件事就是检查您是否有任何易受攻击的设备。您可以在此处查看已知易受鼠标劫持攻击的设备列表。此漏洞只能在制造商方面修复,因此您所能做的就是用安全的设备替换每个易受攻击的设备。
与此同时,请务必遵循在离开计算机时锁定计算机的最佳做法,即使是几分钟。还记得鼠标劫持攻击的执行速度有多快吗?如果您在离开去喝咖啡时未锁定计算机,则黑客将有几分钟的时间利用该漏洞并在不被发现的情况下危害您的网络。
您应该做的下一件事是询问您是否知道自己是否受到攻击。您需要多长时间才能发现攻击?您能足够快地做出反应以尽量减少损失吗?
防御鼠标劫持以及其他攻击的一项基本策略是跟踪 Active Directory 的更改,尤其是向域管理员等高特权组添加成员。获取有关关键修改的警报使您能够快速恢复不当更改,从而在早期阶段阻止攻击并限制其影响。
了解更多信息
要了解有关鼠标劫持攻击的工作原理以及如何防御的更多信息,请收听播客节目:
原始来源:https://7ms.us/7ms-355-mousejacking/
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag