Risultato quizzone del 04 aprile
作者在LinkedIn上展示Crazyradio PA设备并邀请社区识别其用途。该设备用于MouseJacking攻击,可扫描并连接无线鼠标和键盘,发送恶意命令。获胜者Antonio和Gerdi将获得奖励。 2025-4-5 21:45:57 Author: roccosicilia.com(查看原文) 阅读量:21 收藏

In una paio di occasioni mi è capitato di proporre un piccolo quiz su LinkedIn: mostro la foto di uno dei device che uso o ho usato in passato in attività di red teaming e chiedo alla community di riconoscere il device.

Questa volta era un Crazyradio PA, un device che nasce per essere usato come elemento ci collegamento e trasmissione comandi a droni e quadricotteri ma che nel mondo della sicurezza informatica è utilizzato per azioni di MouseJacking. In pratica è possibile, con appositi tools, verificare la presenza in zona di USB dongle di mouse e tastiere wireless al fine di connettercisi e inviare sequenze di comandi.

Per utilizzare il device in questo modo deve essere utilizzato un firmare specifico ed appositi tools. Le predisposizioni sono ben descritte in questa repo: https://github.com/frizb/MouseJacking. In merito al tool per eseguire le scansioni ed impartire i comandi utilizzando una sintassi comoda come quella utilizzata per la famigerata USB Rubber Ducky è possibile utilizzare questo tool: https://github.com/insecurityofthings/jackit.

I vincitori

Le prime risposte più complete sono quelle di Antonio e Gerdi ai quali, alla prima occasione in cui saremo assieme (come un prossimo evento SEC) offrirò una birra come promesso! La chiacchierata one-to-one invece la possiamo organizzare subito; non ho i riferimenti diretti quindi vi chiedo di farvi vivi scrivendomi direttamente cosi possiamo organizzarci, ovviamente a vostra discrezione. Qui trovate i miei riferimenti diretti per scrivermi.


文章来源: https://roccosicilia.com/2025/04/05/risultato-quizzone-del-04-aprile/
如有侵权请联系:admin#unsafe.sh