共享充电,是雪中送炭还是暗藏危险?——恶意充电宝实验


重温一遍今年的315晚会。看完只想骂一句奸商!晚会上披露了一个可以通过充电控制用户手机的内容,作为离了手机就丢了半条命的现代人,经常会遇到在外手机没电借别人充电器、充电宝的情况。借到了你以为是遇上了好人,也很有可能是被卖了还帮着数钱。
作为网络安全维护者的我们,为了防止更多的人上当,我们要坚决地披露这种行为。不过视频中的控制方式不是很清晰,刚好实验室到了一批树莓派(卡片式电脑),于是决定用树莓派进行本次实验。

 

准备材料

需要的材料如下图所示:

(这个有毒的充电宝中主要是树莓派carry全场,2、3、4就是普通充电宝的构成)

 

配置树莓派

1. 我们需要在树莓派上安装基于Linux的raspbian-jessie操作系统,安装操作系统的详细步骤可以在树莓派的官网上找到,这里就不再赘述https://www.raspberrypi.org
2. 对树莓派进行设置,首先进入树莓派的操作系统。这里使用的是远程登录工具SecureCRT来登录树莓派操作系统,界面如下所示:

  1. 远程对树莓派进行操作,让树莓派安装上ADB工具。(所谓的ADB工具英文为Android Debug Bridge,译为安卓调试桥)。
    不过在进行这一步之前首先需要对树莓派的源进行修改,修改为如下:

    在树莓派上面具体的命令如下:

    apt-get install android-tool-adb

    命令运行好之后adb工具,就已经安装在树莓派上面了,如果输入命令

    adb

    出现界面,就说明adb工具已经安装完毕。

    配置完树莓派,实验就差不多完成了,接下去的步骤就是打开盒子、把东西放进盒子、盖上盒子。

 

调整充电宝外壳

为了使得盒子的大小能够放得下树莓派,我们要对买来的充电宝盒子进行处理,处理完的盒子如下所示:

泡沫胶可以让树莓派的接口和充电宝的充电口对上。这里需要花费很大的功夫来调整你手里的盒子来使得它和树莓派相互适应,做得好不好,就全看水平了,从图上可以看出我们撕泡沫胶的水平真是一流

所以一开始买好盒子很重要,它能够帮你大量的节省这一个步骤的时间。

 

调整电池

摆弄完盒子之后,就需要考虑如何对树莓派进行供电了。这里采用的18650大容量电池,两节电池合起来的电压超过7V,而树莓派只能在5V的电压下正常工作,所以我们就需要对电池的输出电压进行调整。这里使用的稳压模块是可调电压的稳压模块,具体如下:

  1. 红色框出的就是调整输出的电压的旋钮

  1. 为了精确的调整电压,我们还需要一个万用电表,万用电表如下所示:

  1. 对输出电压进行调整的情况如下所示:扭一扭,看一看


调整完电压之后,我们就可以将所有模块组装起来了。之前已经根据树莓派大小调整过盒子,所以很容易能将模块放进去。我们的成品如下:

将盖子盖上:

 

测试

当用户使用这一款充电宝的时候,就可以对其进行远程的控制,比如说使用adb工具向用户手机推送恶意app,如下所示:

 

安全提示

    1. 当使用各种充电设备的时候,要警惕那些所谓的充电小提示。
    2. 不要去下载所谓的充电助手等应用
    3. 如非必要,请关闭手机的开发者模式,
    4. 关闭允许USB安装应用选项。因为很多木马APP都是从USB安装而来
    5. 切勿下载使用不明来源的应用
    6. 尽量不要去连接他人的充电设备

原文地址:http://blog.51cto.com/13620939/2079595

时间: 2024-10-06 09:07:38

共享充电,是雪中送炭还是暗藏危险?——恶意充电宝实验的相关文章

恶意充电宝的克星——USB安全接口

之前,我们制作了一个恶意充电宝,通过恶意的充电宝我们能够完成各种各样的操作,包括安装APP,窃取联系人,窃取照片,甚至是包括对手机的远程的控制!所以,在制作出这个恶意充电宝之后,我们一直在思考如何针对恶意充电宝进行防御?为了解决这个问题,思考了很久,最后在关于USB接口的构造上面找到了相应的解决方法. 理论准备 首先,我们需要对USB接口的协议有一个了解.USB(Universal Serial Bus)中文译为通用串行总线,是一种应用在计算机领域的接口技术.相较于传统的串行总线接口,USB接口

无法开机 如果您的手机黑屏无法开机,可以按照以下方式操作尝试: 如果是,使用原装充电器或使用弱电流方式充电(例如使用电脑USB接口充电)充电15-30分钟后尝试重新开机;注意:电量过低引起的无法开机,刚插入充电器时可能不亮屏但呼吸灯闪烁状态。

https://www.mi.com/service/support/startup 无法开机 如果您的手机黑屏无法开机,可以按照以下方式操作尝试: 技术支持 如何刷机 无法开机 手机自动关机.重启 无法充电/充电时间过长 无法解锁 手机耗电 屏幕失灵 刷机常见问题 BL锁解锁失败必看 如何备份手机数据 联系客服 无法开机 如果您的手机黑屏无法开机,可以按照以下方式操作尝试: (注:若是长时间卡在白色米字界面且屏幕底部无Android显示,长按电源键10秒重启无效的,建议您前往小米授权维修中心或

共享经济再次点燃,手机免费充电成新的蓝海

创业一定要选择大家不太能够看得上的创业项目,这样往往能够在市场确立之前获得相当的市场领先地位.日前去北京西站坐车,无意间发现了一个新的市场机会——智能手机免费充电.由于当时手机没电了,又需要联系朋友,于是我便去找可以给手机充电的地方,发现北京西站候车室有多个畅充充电桩提供了智能手机免费充电,并且充电非常快速. 还记得几年前也是在北京西站,那个时候需要投1元硬币,才可以充电10-20分钟.不过由于充电设备的落后以及充电接口数量的有限,很多时候充电并不太方便,而且充了10-20分钟的电也相当于没有充

通过NSA黑客工具永恒之蓝利用SMB共享传播蠕虫病毒的通告

关于防范基于SMB文件共享传播的蠕虫病毒攻击 紧急安全预警通告        2017年05月12日   第1章  安全通告 各位: 2017年5月12日起,在国内外网络中发现爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,这是不法分子通过改造之前泄露的NSA黑客武器库中"永恒之蓝"攻击程序发起的网络攻击事件. 目前发现的蠕虫会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入执行勒索程序.远程控制木马.虚拟货

老王教你怎样快速分析恶意代码

工欲善其事,必先利其器.希望这个帖子能为有兴趣进入反病毒行业的朋友提供一些基本信息. 先说说硬件:条件允许的情况下,2条不同网络运营商提供的线路,2台或以上的电脑,具体配置自己感觉满意就行虽然用虚拟机也可以,但难免某些恶意代码有虚拟机检测机制,所以能用真机就尽量用了 接下来是必备软件:Windows XP(别嫌弃老,老有老的好处,轻便+省事)IDA Pro(虽然市面上还有别的反汇编工具,一是因为IDA强大,二是因为反病毒行业必备,如果哪位兄弟非要用别的,面试时被BS千万别说没提醒过.另外 Hex

聚合物锂电池使用方法聚合物锂电池充电注意事项

锂离子电池的使用,注意三点: 1.如何为新电池充电 在使用锂电池中应注意的是,电池放置一段时间后则进入休眠状态,此时容量低于正常值,使用时间亦随之缩短.但锂电池很容易 激活,只要经过3-5次正常的充放电循环就可 激活 电池,恢复正常容量.由于锂电池本身的特性,决定了它几乎没有记忆效应 .因此用户新锂电池在激活过程中,是不需要特别的方法和设备的.不仅理论上是如此,从我自己的实践来看,从一开始就采用标准方法充电这种"自然激活"方式是最好的. 对于锂电池的"激活"问题,众

一文读懂充电宝usb接口电路及制作原理详细

转自:http://www.elecfans.com/dianlutu/dianyuandianlu/20180511675801.html USB充电器套件,又名MP3/MP4充电器,输入AC160-240V,50/60Hz,额定输出:DC5V. 250mA(标签贴纸为500mA,如果要长期输出更大电流,请更换Q1为13003).MP3和MP4在全国范围大量流行,不过作为日常用品的充电器由于直接和220V高压相连,具有故障率较高,容易损坏的特点,特别是买到那些不成熟的产品后,真是苦不看言. 下

2018-2019 20165208 网络对抗 Exp4 恶意代码分析

目录 2018-2019 20165208 网络对抗 Exp4 恶意代码分析 实验内容 系统运行监控(2分) 恶意软件分析(1.5分) 报告评分(1分) 基础问题回答 实践过程记录 1. 系统运行监控--计划任务 2. 系统运行监控--利用Sysmon 3. 恶意软件分析-- virscan网站 4. 恶意软件分析--Threatbook 5. 恶意软件分析--Systracer 实验中遇到的问题及解决方法 实验感想 2018-2019 20165208 网络对抗 Exp4 恶意代码分析 实验内

特斯拉入华,充电接口怎么办?

如今,新能源车的崛起已成不可抵挡之势,而中国新能源市场的无限潜力,也让国外车企"觊觎".作为电动车的鼻祖,特斯拉在征服中国这个世界最大的汽车市场的过程中,似乎已做足了准备: 去年,特斯拉终于在上海独资建厂的资格.根据规划,上海工厂将会生产标准版 Model 3 和还未公布的 Model Y. (特斯拉超级工厂2019年1月在上海临港正式开工,图片来自网络) 工厂正式开工不到半年,特斯拉在今年五月最后一天便发布了最新国产特斯拉 Model 3,售价为 32.8万元,比进口版便宜近 5 万