Pentesting devices. Revisão de dispositivos de hackers. Parte 1: Mini computadores





Isenção de responsabilidade: este artigo é apenas para fins educacionais. Não apoiamos e condenamos nenhum crime cibernético. Esperamos que este artigo o ajude a organizar melhor sua segurança na Internet, pois o aviso prévio está previsto.



Nos últimos anos, um grande número de dispositivos pentester apareceu no clearnet, e novos estão aparecendo constantemente. A maioria é vendida em lojas espalhadas por toda parte (inclusive no aliexpress), e os pentesters têm uma nova dor de cabeça - escolher o caminho certo entre dezenas de dispositivos semelhantes ou procurar outra solução "universal". Por fim, o especialista legal e consultor de segurança da informação Yago Hansen acabou de montar um catálogo de dispositivos, hardware e acessórios legais que provaram sua eficácia. Agora, o catálogo é da segunda versão, contém 177 itens de 8 categorias. Chamamos a atenção para sua adaptação na forma de um ciclo de 7 posts (algumas categorias serão combinadas ou divididas em dois artigos devido à diferença de volume).



O que acontecerá no loop:



  • Mini computadores
  • RF
  • Rede Wi-Fi +
  • RFID e NFC + HID e keylog
  • Ônibus
  • Acessórios 1/2
  • Acessórios 2/2


Mini computadores



▍1 Micro PC GPD





Laptop portátil de sete polegadas



Um computador compacto, ideal para trabalhar com software de hackers e oferecer suporte a todos os tipos de dispositivos de hackers externos. A versão anterior suportava o Kali Linux. Este deve também, pois suporta o Ubuntu Mate.



Especificações




Preço - 314 euros (crowdfunding)



§ 2 GPD Pocket





Laptop portátil de sete polegadas



Um computador compacto, ideal para trabalhar com software de hackers e oferecer suporte a todos os tipos de dispositivos de hackers externos. Esta versão suporta o Kali Linux.



Especificações




Preço - 600 euros (crowdfunding)



▍3 Raspberry Pi Zero W





Placa única Linux para uma variedade de vetores de ataque



Computador de placa única compacto, ideal para trabalhar com software hacker e suportar todos os tipos de dispositivos externos de hackers. As distribuições mais famosas são P4wnP1 ALOA e Kali Linux. O P4wnP1 é uma plataforma profundamente personalizável para ataques USB contra o Raspberry Pi Zero ou Raspberry Pi Zero W. O P4wnP1 é sucedido pelo P4wnP1 ALOA e está hospedado aqui: https://github.com/mame82/P4wnP1_aloa



Recursos USB suportados:



  • Ethernet USB (RNDIS e CDC ECM)
  • Serial USB
  • Armazenamento USB (unidade flash ou CD-ROM)
  • Teclado HID
  • Mouse HID


O dispositivo também oferece muitos ataques relacionados a Wi-Fi, Bluetooth e redes.



Especificações




Preço - a partir de 17 euros no Aliexpress



▍4 Raspberry Pi 3 modelo B +





Uma placa única Linux para uma variedade de vetores de ataque



O Raspberry Pi tem muitos fãs, o que significa um bom nível de suporte para iniciantes. Além de especialistas em segurança e hackers que executam o Kali Linux, muitos desenvolvedores usam o Pi em projetos científicos e industriais. Embora o Pi tenha sido originalmente concebido para apresentar os alunos à programação, hoje o Raspberry Pi é capaz de fazer coisas realmente incríveis com os acessórios certos e o pensamento criativo. Por exemplo, o Raspberry Pi foi usado como base para um protótipo de arma cibernética na forma de um drone realizando um ataque massivo de ataque.



Especificações




Preço - de € 30 na Amazon



▍5. Raspberry Pi 3 modelo A +





Pouco conhecido Raspi Single Board



O Raspberry Pi 3 modelo A + usa a mesma base que o Raspberry Pi 1 Modelo A +, mas ambos não são bem conhecidos. Esse modelo pequeno possui um formato muito diferente do modelo Raspberry Pi B +, e talvez esse seja o único motivo para comprá-lo em vez do big brother. Para alguns projetos, o tamanho pode ser crítico, mas na maioria dos casos vale a pena escolher o B +, pois oferece o dobro da memória, Ethernet e três portas USB adicionais.



Especificações




Preço - a partir de 29 euros na Amazon



§ 6 Raspberry Pi 4 modelo B +





Nova versão do Raspi Em



termos de velocidade e desempenho, o novo Raspberry Pi 4 está um passo à frente de seus irmãos mais novos. Pela primeira vez, uma experiência real na área de trabalho está disponível no Pi - seja editando documentos, planilhas ou apresentações ou usando um navegador com várias guias abertas - apenas mais silencioso e mais barato. O Pi 4 com eficiência energética e resfriamento passivo vem com uma porta de gigabit, além de Wi-Fi e Bluetooth, dois USB 2.0 e dois 3.0, além de opções de 1, 2 ou 4 gigabytes de armazenamento.



Especificações




Preço - a partir de 51 euros no Aliexpress



§7 ODROID XU4





Raspberry Pi carregado



Em alguns casos, o Pi não é suficiente para certos projetos de hackers, é necessária mais CPU / GPU / memória ou uma conexão USB 3. Para esses projetos, o ODROID XU4 é perfeito. O Raspberry Pi 3 é mais barato e tem melhor suporte, mas os hackers GSM / 4G LTE geralmente requerem SDRs legais como BladeRF ou USRP com USB 3. Além disso, para projetos que usam tabelas rainbow, você precisará de um barramento de memória de alta velocidade, como EMMC ou SATA. Tanto o resfriamento ativo (XU4) quanto o passivo (XU4Q) podem ser usados ​​nesta placa. Suporta Linux e Android.



Especificações




Preço - a partir de 79 euros no odroid.co



▍8. RockPro64





Placa baseada em Linux de alto desempenho



RockPro64 é a placa única mais poderosa da PINE64 com SOC Rockchip RK3399 de seis núcleos e GPU Mali-T860MP4 de quatro núcleos e memória LPDDR4 de quatro canais. Além disso, existem USB 3.0, USB Tipo C com DP1.2, PCIe x4 e eMMC. Além disso, um cabeçalho de 40 pinos com I2C, SPI, UARTs e GPIOs. A placa é compatível com os antigos periféricos PINE64, incluindo módulo Wi-Fi / BT, câmera e painel LCD, mas também está disponível uma seleção de novos periféricos. Tudo isso se encaixa nas dimensões padrão "A" do PINE A64 original. A única desvantagem é que esse modelo é significativamente maior que o Raspberry Pi. A versão ROCKPro64 de 4 GB é declarada LTS, o que significa que o período de suporte é de pelo menos 5 anos.



Especificações




Preço a partir de 59 euros em pine64.org



▍9. Acelerador USB Coral





Poderoso aprendizado de máquina para Linux O



Coral USB Accelerator adiciona o poder do aprendizado de máquina em todas as distribuições Linux existentes. Ele usa o Edge TPU, um pequeno ASIC do Google que permite computação poderosa com baixo consumo de energia via USB 3.0. Por exemplo, ele pode reproduzir modelos avançados de visão móvel, como o MobileNet v2 a mais de 100 FPS. Os modelos são desenvolvidos na estrutura do TensorFlow Lite e compilados no USB Accelerator.



Especificações




Preço - a partir de 75 euros em seeedstudio.com



▍10. nVidia Jetson Nano HDK





O desenvolvimento de fator de forma pequeno do



nVidia Jetson Nano Developer Kit eleva o poder de computação da IA ​​a níveis sem precedentes de tamanho, potência e custo. O Jetson Nano fornece 472 Gigaflops para o rápido desempenho de algoritmos avançados de inteligência artificial. Com a capacidade de executar várias redes neurais em paralelo e processar vários sensores de alta precisão ao mesmo tempo, a plataforma é uma solução ideal para aplicações como DVRs básicos, robôs domésticos e gateways inteligentes com recursos analíticos.



Especificações




Preço - a partir de 99 euros em seeedstudio.com



▍11. Hummingboard pro





Multitool pequena para Linux



Você vai adorar a família Hummingboard de computadores de placa única - computadores ARM pequenos, mas poderosos e de baixo custo. Ideal para IoT devido à ampla variedade de periféricos compatíveis e diferentes métodos de armazenamento.



Especificações




Preço a partir de 97 euros no solid-run.com



▍12. Cubox-i2ex





A ferramenta Linux Multitool



Cubox-i é desenvolvida com base no princípio SOM (Sistema em um módulo), utilizando materiais de alta qualidade, de acordo com os padrões da indústria. Arrefecimento passivo, longa vida útil.



Especificações




Preço - a partir de 80 euros no solid-run.com



13. NanoPi NEO 2





Outra placa hacker



NanoPi NEO 2 é uma versão recente da FriendlyElec. Ele usa um So5 H5 de quatro núcleos Allwinner de 64 bits (ARM Cortex-A53), uma GPU Mail450 de seis núcleos e RAM DDR3 de 512M. Existem imagens prontas do UbuntuCore e Armbian. O modelo herda as dimensões do NEO original e é compatível com o hardware.



Especificações




Preço - a partir de 20 euros em friendlyarm.com



15. NanoPi NEO Plus2





NanoPi on Steoids O



NanoPi NEO Plus2 é outra placa única da FriendlyElec na Allwinner, com SoC A53 quad-core de 64 bits, GPU Mali450 de seis núcleos e 1GB DDR3 RAM / eMMC de 8GB. Com um tamanho de apenas 40 * 52 mm, o modelo está equipado com o módulo Wi-Fi / BT, Gigabit Ethernet e dois hosts USB. Suporta inicialização a partir do MicroSD, melhor dissipação de calor em comparação com a versão mais jovem.



Especificações




Preço - a partir de 45 euros no Aliexpress



▍16. NanoPi R1





NanoPi com duas portas Ethernet



Esta placa única Linux vem com portas Ethernet de 10/100 e 10/100/1000 Mbps , Wi-Fi e Bluetooth. Possui bom desempenho de rede, permitindo que seja usado como plataforma para uma variedade de soluções de rede. No interior, ele inclui um SoC Allwinner H3 com um Arm Cortex-A7 de quatro núcleos, até 1Gb de RAM DDR3 e 8MM eMMC opcional.

Não se esqueça de adquirir um adaptador UART-USB.



Especificações




Preço - a partir de 40 euros no Aliexpress



17. Abacaxi sem fio Wi-Fi





Outro abacaxi de abacaxi



Wi-Fi Clone - o original deste dispositivo - foi desenvolvido no Hak5 como uma ferramenta especializada para atacar redes Wi-Fi. O Hak5 vende três variedades e todas elas custam dinheiro decente. Este clone chinês é muito bom, corresponde às características do Nano de abacaxi e afirma ser compatível com o hardware original de abacaxi.



Especificações




Preço - a partir de 53 euros no Aliexpress



18. Pi laranja zero





Outra ferramenta múltipla de placa única



Este modelo é completamente open source, pode executar o Android 4.4, Ubuntu e Debian. Utiliza o AllWinner H2 SoC, possui 256 MB / 512 MB DDR3 SDRAM. Como essa solução é muito barata, os problemas surgem apenas em apoio e comunidade fracos; portanto, a maioria dos problemas terá que ser resolvida por conta própria.



Especificações




Preço - a partir de 10 euros no Aliexpress



19. NanoPi Duo2





Uma pequena placa-mãe para IoT



Outra placa ARM da FriendlyELEC. Dimensões - 55 x 25,4 mm, roda em um Allwinner A7 H3 de quatro núcleos, tem 256M / 512M de RAM DDR3, módulo Wi-Fi / BT e um conector de câmera OV5640. Funciona com várias distribuições Linux, como UbubtuCore. Alimentado por uma porta MicroUSB e pode ser carregado a partir do MicroSD. Existem conectores padrão: USB, SPI, UART, I2C, PWM, IR, entrada e saída de áudio, Ethernet.



Especificações




Preço - a partir de 20 euros em friendlyarm.com



▍20. Placas Arduino MKR





Placas IoT do Arduino O



Arduino é conhecido por sua facilidade de uso e baixo custo de desenvolvimento. Sua relativamente recente série MKR é particularmente adequada para a Internet das coisas devido à sua ampla gama de opções de conectividade. Suporta Wi-Fi, LoRa, Sigfox e GSM Cellular. Existem placas complementares que suportam Ethernet, NB-IoT e Cat M1 Cellular.



Especificações




Preço - a partir de 20 euros em store.arduino.cc



21. Pycom FiPy





Placa ESP32 programável em Python



Imagine 5 redes em uma única placa com o tamanho ideal de WiPy, LoPy e SiPy. O MicroPython está incluído, Wi-Fi, Bluetooth, LoRa, Sigfox e LTE-M duplo (Cat M1 e NBIoT) são suportados, fornecendo ao FiPy acesso a todas as redes LPWAN possíveis em uma minúscula placa.



Especificações




Preço - de 52 euros em pycom.io



Próxima seção - RF, aguarde a próxima semana.






All Articles