#badusb — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #badusb, aggregated by home.social.
-
Как сделать фейковую флешку на терабайт, и при чем тут BadUSB
Память снова в цене, причем буквально. За последний год цены подскочили так, что SSD от более-менее именитого производителя стал, скорее, предметом роскоши, чем «базовым минимумом». И в то же время на маркетплейсах можно найти сказочное изобилие: флешки известных брендов с огромным объемом продаются практически за бесценок. Кажется, здесь есть какой-то подвох… Привет, меня зовут Астафиев Денис, я ведущий специалист аппаратных исследований в Бастионе. Конечно, про фейковые флешки писали уже не раз и на Хабре, и за его пределами, но по большей части рассматривая их со стороны потребителя: как вычислить контрафакт, как определить ее реальный объем и всё в этом же духе. Мне же более интересен другой подход: как недобросовестным производителям удалось достигнуть такого результата, и что они могут сделать, кроме изменения одного поля в конфигурации контроллера. И, как вы понимаете, был только один способ это узнать…
https://habr.com/ru/companies/bastion/articles/1062336/
#фейковая_флешка #поддельная_флешка #USBнакопитель #badusb #реверсинжиниринг #флешка_на_1_ТБ #реверсинженеринг #информационная_безопасность #уязвимости_USBустройств #аппаратные_исследования
-
In meinem kommenden „Hacking- und Pentest-Hardware-Workshop” in Stuttgart gibt es wieder fünf Stationen mit Praxisübungen. An der zweiten Station „BadUSB & Killer” dreht sich alles um verschiedene BadUSB-Hardware. Als Einstieg gibt es etwa den Malduino, für den nur ein Texteditor zur Erstellung eines Payloads erforderlich ist. Natürlich darf auch das Flaggschiff nicht fehlen: der Ruber Ducky Mark II von Hak5. Ich habe auch mehrere USB-Killer im Workshop dabei, die aber nicht ausprobiert werden, denn sonst geht schnell die Hardware aus. ;-)
=> Erfahren Sie, wie Sie Ihr Unternehmen vor Cyber-Bedrohungen schützen können – jetzt registrieren: https://scheible.it/workshop (6.7. in Stuttgart)
#ITSicherheit #DigitalSecurity #BadUSB #RubberDucky #USBKill
-
-
Rubber Dolphy; FipplerZero BadUSB with exfiltration capabilities on device via Mass Storage already tested on a Mac OS Ventura 13.7.8 with an Intel processor.
Screencast demo on the repo: https://github.com/carvilsi/rubber-dolphy?tab=readme-ov-file#macos
DuckyScript for it: https://github.com/carvilsi/rubber-dolphy/blob/main/ducky_scripts_examples/exfiltration_macos_poc.txt
Still wondering how will work on a new Mac OS ARM processor. Please if someone could test it I will appreciate :)
-
Rubber Dolphy
A PoC about BadUSB for FlipperZero with exfiltration capabilities on device via mass storage
The idea is to have a way to copy some data into FlipperZero when using it as BadUsb device, to perform data exfiltration.
Right now the project it's in a early code stage (it's just a hack), not more than a PoC and kind of "only works on my computers", I tested it on a Arch Linux and on a Windows 11 computer. Testing this on a Mac OS still on the TODO list.
Please looking for testers.
More info: https://github.com/carvilsi/rubber-dolphy
-
Just released Rubber Dolphy PoC.
The idea is to have a way to copy some data into FlipperZero when using it as BadUsb device, to perform data exfiltration.
https://github.com/carvilsi/rubber-dolphy
#flipperZero #badusb #dataexfiltration #duckyscript #cutreLabs
-
Added new release v1.2.0 to flipper0-badUSB-linux-tester; Test your Flipper Zero BadUSB DuckyScripts without uploading payload into device
Now with more nice and consistent cli arguments.
🤔 pondering about add a new feature to compose DukyScripts based on other template scripts.
Something like:
```
REM This is an example of external script
EDS <open_terminal.txt>STRING echo "The world is all that is the case"
```and on open_terminal.txt content:
```
REM try to find and open a terminal
STRINGLN sh -c "xdg-terminal-exec||kgx||ptyxis||gnome-terminal||mate-terminal||xfce4-terminal||tilix||konsole||xterm||wezterm-gui"DELAY 500
```So it will create a new duckyScript based on small templates script, then test it locally and later upload it the duckyScript to flipperZero for definitive testing.
What do you think?
-
Added more commands from FlipperZero DuckyScript to flipperZero badUSB tester for Linux.
ESC | ID | ALT | F2
By now I think that this is quite enough to cover my testing expectations.
-
Just published: flipper0badusb_test
Test on Linux your Flipper Zero BadUSB Scripts without loading the payload onto the Flipper device.
After experimenting for a while and writing some BadUSB Ducky scripts on Flipper Zero, I felt a bit overwhelmed by the workflow every time I wanted to test a change in the script. I've been searching and testing some other solutions but I found lot of issues related with Linux graphical environment permissions and I decided to write something simple to test and write my FlipperZero's DuckyScripts.
-
Sapsan Terminal: AI-Powered BadUSB Script Generator https://www.mobile-hacker.com/2026/02/03/sapsan-terminal-ai-powered-badusb-script-generator/?utm_source=rss&utm_medium=rss&utm_campaign=sapsan-terminal-ai-powered-badusb-script-generator #NetHunterHacker #SapsanTerminal #EvilCrowCable #RubberDucky #NetHunter #BadUSB #BadUSB #HID
-
Plug, Play, Pwn: Hacking with Evil Crow Cable Wind https://www.mobile-hacker.com/2025/12/01/plug-play-pwn-hacking-with-evil-crow-cable-wind/?utm_source=rss&utm_medium=rss&utm_campaign=plug-play-pwn-hacking-with-evil-crow-cable-wind #EvilCrowCable #BadUSB #BadUSB #Wi-Fi
-
@[email protected] @GrapheneOS
Pros of mobile over desktop/tablet/laptop form factor -->
Physical security of your primary cpu and disk is enhanced by the kind of portability you can always keep in your pocket. No evil maid attacks with your (convergence?) daily driver always in sight. No bad usb (rubber ducky) attacks or untrusted peripherals.
#SecureBoot protections only necessary realistically in very narrow circumstances like border crossings or seizures.
#PhysicalSecurity #AEM #BadUSB #Mobile #Convergence #RFHardened
-
Cyberangriff: Bundestagspolizei warnt Fraktionen vor gefährlichen USB-Sticks | heise online https://www.heise.de/news/Cyberangriff-Bundestagspolizei-warnt-Fraktionen-vor-gefaehrlichen-USB-Sticks-11079981.html #SocialEngineering #Phishing #BadUSB
-
Lenovo niczym taran? Jest i rysa na pancerzu. Groźna luka w kamerkach internetowych firmy
Zaledwie dziś pisaliśmy o rewelacyjnych wynikach finansowych Lenovo, które niczym taran umacnia swoją pozycję na globalnym rynku technologicznym. Jednak najnowsze doniesienia z frontu cyberbezpieczeństwa rzucają cień na ten wizerunek.
Eksperci z firmy Eclypsium odkryli groźną lukę w zabezpieczeniach popularnych kamerek internetowych Lenovo, która pozwala zamienić je w narzędzie do atakowania komputera.
Na czym polega zagrożenie „BadCam”?
Odkryta podatność, oznaczona jako CVE-2025-4371 i nazwana „BadCam”, pozwala na przeprowadzenie ataku typu „BadUSB” na wybranych modelach kamerek internetowych Lenovo. Atak ten polega na przeprogramowaniu (reflashingu) wewnętrznego oprogramowania urządzenia (firmware’u) w taki sposób, by zaczęło ono działać w złośliwy sposób.
W tym przypadku haker, który uzyskał wcześniejszy zdalny dostęp do komputera, może zmodyfikować firmware podłączonej kamerki. Przeprogramowane urządzenie, oprócz normalnego działania jako kamera, może jednocześnie udawać na przykład klawiaturę i potajemnie wprowadzać polecenia do systemu, instalować złośliwe oprogramowanie lub kraść dane. Co najgorsze, taki atak jest trudny do wykrycia dla tradycyjnego oprogramowania antywirusowego, ponieważ zagrożenie tkwi w samym sprzęcie (dokładniej: w firmware urządzenia), a nie w systemie operacyjnym komputera.
Które modele są zagrożone i jak się chronić?
Problem dotyczy dwóch popularnych modeli zewnętrznych kamerek: Lenovo 510 FHD oraz Lenovo Performance FHD (to ta ze zdjęcia otwierającego). Najważniejszą informacją dla użytkowników jest jednak to, że Lenovo już zareagowało na odkrycie i wydało aktualizację oprogramowania układowego (firmware’u) w wersji 4.8.0, która likwiduje zagrożenie. Właściciele wymienionych modeli powinni niezwłocznie zaktualizować swoje urządzenia, aby zapewnić sobie pełne bezpieczeństwo.
Incydent ten jest ważnym przypomnieniem, że w świecie technologii potęga rynkowa i innowacyjność muszą zawsze iść w parze z bezkompromisową dbałością o bezpieczeństwo użytkowników. Nawet najpotężniejszy pancerz może mieć swoje słabe punkty.
Lenovo na fali wznoszącej. Chiński gigant umacnia się na rynku PC, a Motorola dominuje w składakach
#aktualizacja #BadUSB #cyberbezpieczeństwo #Eclypsium #firmware #kamerkaInternetowa #Lenovo #luka #news #webcam
-
Czy można z kamer Lenovo zrobić BadUSB? No prawie…
Badacze z firmy Eclypsium zaprezentowali na DEF CON 33 nowy wektor ataku. Polega on na wykorzystaniu podłączonych urządzeń – w tym przypadku kamer USB – do zdalnych ataków poprzez zmianę firmware i przekształcenie ich w urządzenia realizujące atak BadUSB. Bez odłączania ich od komputera czy dostarczania sprzętu (Rysunek 1). TLDR: Dla...
#WBiegu #Badcam #Badusb #DEFCON #Lenovo #RubberDucky
https://sekurak.pl/czy-mozna-z-kamer-lenovo-zrobic-usb-rubber-ducky-no-prawie/
-
🚨 Security alert: Lenovo webcams running Linux, like the 510 FHD & Performance FHD, can be weaponized as persistent BadUSB attack devices! They can inject keystrokes, deliver payloads, & survive OS reinstalls. Update your firmware now! 🔒🖥️ #Cybersecurity #BadUSB #Lenovo #FirmwareUpdate #newz
🔗 https://cyberinsider.com/lenovo-webcams-can-be-turned-into-persistent-attack-platforms/
-
BadCam: New BadUSB Attack Turns Linux Webcams Into Persistent Threats https://www.securityweek.com/badcam-new-badusb-attack-turns-linux-webcams-into-persistent-threats/ #IoTSecurity #firmware #BadCam #BadUSB #Lenovo #USB
-
BadCam: New BadUSB Attack Turns Linux Webcams Into Persistent Threats https://www.securityweek.com/badcam-new-badusb-attack-turns-linux-webcams-into-persistent-threats/ #IoTSecurity #firmware #BadCam #BadUSB #Lenovo #USB
-
BadCam: Linux-based Lenovo webcam bugs enable BadUSB attacks – Source: securityaffairs.com https://ciso2ciso.com/badcam-linux-based-lenovo-webcam-bugs-enable-badusb-attacks-source-securityaffairs-com/ #rssfeedpostgeneratorecho #informationsecuritynews #ITInformationSecurity #SecurityAffairscom #CyberSecurityNews #PierluigiPaganini #SecurityAffairs #SecurityAffairs #BreakingNews #SecurityNews #Cybercrime #hacking #BadCam #BadUSB #lenovo #LINUX #IoT
-
#BadUSB
Linux-Based Lenovo Webcams' Flaw Can Be Remotely Exploited for BadUSB AttacksAug 09, 2025 - Ravie Lakshmanan
https://thehackernews.com/2025/08/linux-based-lenovo-webcams-flaw-can-be.html
-
An Open-Source Justification for USB Cable Paranoia https://hackaday.com/2025/06/16/an-open-source-justification-for-usb-cable-paranoia/ #SecurityHacks #rubberducky #USBcable #badusb
-
An Open-Source Justification for USB Cable Paranoia - Most people know that they shouldn’t plug strange flash drives into their compute... - https://hackaday.com/2025/06/16/an-open-source-justification-for-usb-cable-paranoia/ #securityhacks #rubberducky #usbcable #badusb
-
Эти хакерские штучки
Привет, Хабр! На связи Аеза и сегодня мы хотели бы рассказать о так называемых “хакерских штучках” – устройствах, которые могут использоваться злоумышленниками для реализации различных атак. Возможно, многие наши читатели помнят статью о Flipper Zero . Это учебное устройство позволяло попрактиковаться в различных техниках тестирования на проникновение, таких как атаки BadUSB, копирование RFID-карт и брелоков iButton и других. Однако, в этой статье мы рассмотрим более серьезные устройства, предназначенные не для обучения, а для использования на практике, то есть для проведения атак или для тестов на проникновение. При этом мы постарались рассмотреть в статье решения, актуальные на начало 2025 года.
https://habr.com/ru/companies/aeza/articles/906946/
#киберпреступность #гаджеты #информационная_безопасность #хакинг #badusb #mitm #защита_данных #кибербезопасность
-
Bad USB — сильнее чем кажется на первый взгляд
Сегодня разберемся с довольно старым но очень даже актуальным методом инфицирования системы, рассмотрим нестандартные приемы Bad USB о которых почему-то мало пишут но и тайной они не являются (такие как: ALT-коды, запуск от имени администратора, обход Windows Defender и зачистка следов).
https://habr.com/ru/articles/903510/
#badusb #физические_уязвимости #arduino #atmega32u4 #uac_bypass #windows_defender
-
Hi guys, I have tried the #CC1101 from #Lilygo. It is important that you pay attention to the identification CC1101 if you want to reproduce this yourself, because the device is also sold under other identifiers with a different range of functions and looks exactly the same.
It is a #hacker #tool with which you can record and analyze #Wifi, #Bluetooth, #NFC and #Lora signals. You can also use it as a #BadUSB #development tool. It is much cheaper than a #FlipperZero, but also has a smaller range of functions.
It is somewhat disappointing that the default firmware supplied is only suitable for testing the screen, LEDs and controls. It is otherwise useless and should therefore be replaced immediately.
For my first test I choose the #firmware from #CapibaraZero: https://capibarazero.com
It is very easy to #install via the #browser. However, my Firefox refused to do this, which is why I used Thorium (a free Chrome variant): https://flash.capibarazero.com
READ FULL POST here: https://0.0g.gg/?1d21337660218bf2#2XG9iGKx2sFTbdLP7KYNbde2LvsXmyBeWfpsMu1PPirm
Stay tuned and follow me if you don't want to miss it and I'll tell you what you can do with the device.
#software #utility #test #unbox #nerd #hacker #coder #scanner #scan #signal