Why Nostr? What is Njump?
2025-04-06 22:33:19

unknownevolution7 on Nostr: PoisonTap é uma ferramenta criada por Samy Kamkar que, ao ser conectada a um ...

PoisonTap é uma ferramenta criada por Samy Kamkar que, ao ser conectada a um computador bloqueado, explora a confiabilidade dos dispositivos USB/Thunderbolt e as configurações de rede para assumir o controle temporário da conexão de internet do sistema. Ela se utiliza de um dispositivo, normalmente baseado em Raspberry Pi Zero, para se fazer passar por uma interface de rede Ethernet via USB. Dessa forma, mesmo que o computador esteja bloqueado, ele passa a enviar seu tráfego de rede por meio do dispositivo, permitindo que PoisonTap:

Redirecione e intercepte o tráfego de rede;

Capture cookies e sessões de navegadores, inclusive de sites populares;

Exponha o roteador interno à internet, criando um backdoor que possibilita acesso remoto;

Instale de forma persistente backdoors baseados na web no cache HTTP de diversos domínios.


A ferramenta demonstra como mecanismos de segurança, como telas bloqueadas e políticas de mesma origem (same-origin policy), podem ser explorados por meio de um ataque físico que, mesmo sem a necessidade de desbloquear o computador, possibilita ao invasor extrair informações sensíveis e manter acesso remoto ao dispositivo. PoisionTap serve como um alerta sobre a importância de medidas adicionais de segurança física e de rede, evidenciando vulnerabilidades que podem ser exploradas se um atacante tiver acesso físico a um dispositivo.

Author Public Key
npub1rkz86wjvey3vgdy2pau5ulpzdmxyzq4g8xp9cd3tu6kqmzpqcppseazx4s