3D-печать помогла создать «шпионские туфли»

Туфли и инструменты, которые умещаются в танкетки.

Фотография: SexyCyborg / Imgur

Пользователь портала Imgur с ником SexyCyborg при помощи 3D-печати создала комплект «шпионских» туфель на танкетке Wu Ying Shoes (无影鞋), предназначенных для тестирования на проникновение. Подробнее о процессе создания можно прочитать в опубликованной на портале записи.

В подошву туфель встроены контейнеры, в которые создатель обуви поместила компактный сетевой провод, аккумуляторную батарею, роутер TP-LINK с прошивкой OpenWRT, аппаратный кейлоггер и набор отмычек. После подключения роутера к внутренней сети атакующий может покинуть территорию предприятия и дальнейший поиск уязвимостей производить удаленно.


По словам SexyCyborg, туфли она выбрала как подходящий для целей пентеста предмет: сумку на входе может осмотреть охрана, мобильный телефон также могут потребовать оставить на проходной, в то время как на туфли врядли кто-то обратит внимание. Контейнеры в туфлях можно адаптировать под любое содержимое, файлы для печати опубликованы на ThingVerse.

Пентест (тестирование на проникновение) — метод аудита безопасности вычислительных систем. Может включать в себя как исключительно программное тестирование, так и попытки физического доступа к инфраструктуре атакуемой сети с целью получения ценных данных. Результаты пентеста оцениваются по потенциальному экономическому ущербу, нанесенному организации.


Нашли опечатку? Выделите фрагмент и нажмите Ctrl+Enter.