וידאו של ההרצאה שלי ברברסים על חסימת מכשירים המתקשרים בקרינה אלקטרומגנטית

הרצאה משעשעת על חסימת מכשירים - לחינוך ולמידה בלבד ולא כדי להשבית לשכן את שמחת הקריוקי!

עלה הוידאו של הרצאתי בכנס רברסים 2022 שבה דיברתי על חסימת מכשירים הפועלים אלחוטית. רדיו, ווי פיי וכן… קריוקי.

למרות שזה לא אומר כלום, ההרצאה היתה ההרצאה שדורגה הכי גבוה בכנס באותו יום 🙂 אז לפי דעתי בהחלט שווה לראות או להאזין.

כמה קישורים רלוונטיים למי שרוצה לרכוש או להתנסות – קחו בחשבון שיש איסור חוקי חמור לחסום תדרים בישראל והחובה שלכם היא לוודא שאתם לא מפריעים לאף אחד ולעשות את החסימות בחדר מבודד כניסוי בלבד.

רדיו

רספברי פיי – אני ממליץ במקרה של חסימות או שידורי רדיו לעבוד עם רספברי פיי 3 וחבילת התוכנה הזו. אם אתם משתמשים ברספברי פיי 4, בתחתית ה-README יש הוראות מדויקות איך לעבוד איתו.

ניתן לבצע חסימה של תדרים באמצעות חבילת התוכנה הזו.

ווי פיי

התקפת Deauthentication – אפשר בקלות עם כל מחשב (גם עם רספברי פיי) באמצעות aircrack-ng זה פוסט יותר ידידותי עם צעדים לביצו��.

בלוטות׳

התקיפה הכי קלה היא פינג המוות או Bluesmack: לקחת esp32 או רספברי פיי, להתחבר אליו מרחוק ולבצע סריקה של מכשירי בלוטות׳ באמצעות הפקודה hcitool scan. במאמר הזה כתבתי קצת יותר על דרייברים שצריך ברגע שאתם יכולים לבצע סריקה כזו, התקיפו את המכשיר עם l2ping -i hci0 -s TARGET -f והחליפו את ה-TARGET עם כתובת היעד.

אני שוב מדגיש שמדובר בהתקפות לא חוקיות אם הן נעשות על תשתית של אחרים. בהחלט מומלץ לנסות ולהתנסות על ציוד שלכם, אבל הזהרו שלא להשבית ציוד של אחרים או לשבש קרינה ברדיוס גדול מדי. זה גם לא חוקי וגם עלול לסכן חיים.

פוסטים נוספים שכדאי לקרוא

בינה מלאכותית

שימוש ב-Plan Mode באופן חכם

כך נמנעי את קריאות השבר של "מה האייג'נט עשה?!" שיטת Plan mode: שיטה קריטית לעבודה יעילה, המייצרת תוכנית עבודה מפורטת (DoD) עוד לפני כתיבת שורת קוד אחת.

בינה מלאכותית

בעיות אמיתיות של אבטחה באייג׳נטים

אייג׳נטים יכולים להיות תמימים להחריד, בפוסט הזה שמלווה פרק מיוחד בפודקאסט עמוק ב-Bots, אנחנו נראה הגנות והתקפות על אייג׳נטים.

פתרונות ומאמרים על פיתוח אינטרנט

לא פרצו לנו, רק דלף לנו – לקחים טכניים מפרשת אלקטור

פסק הדין בפרשת תביעת של הדיבה אלקטור הוא קריאת השכמה טכנולוגית ומשפטית: מההגדרה המשפטית ל"פריצה", דרך החשיבות הקריטית של פרוטוקול ביעור נתונים אמיתי, ועד למה שבאמת קורה כשמערכות אבטחה מסתמכות על לוגים חסרים.

גלילה לראש העמוד