Pass opp for denne usynlige hackeren

Ville du stusset over en slik dings på kontoret?

Publisert Sist oppdatert

Den ser ut som en uskyldig skjøteledning, men under plastikken skjuler det seg en datamaskin med blåtann, trådløst nett og en rekke sikkerhetsverktøy.

Power Pwn er det nyeste i sikkerhetstesting, skriver Wired.

Plug and Play

Power Pwn er utviklet av selskapet Pwnie Express, og er sponset av DARPA (Defense Advanced Research Projects Agency) - de samme som i sin tid gav oss internett.

Pwnie Express, kaller boksen "et fullt integrert bedriftsverktøy for sikkerhetstesting".

- Det er en enhet du plugger rett inn og utfører en komplett penetrasjonstest. Bedrifter kan bruke slike enheter til å teste oftere og billgere enn de gjør nå, sier Dave Porcello, administrerende direktør i Pwnie Express.

Når Power Pwn er plugget inn, vil den ringe hjem slik at administratoren vet den er klar til bruk.

Et blikk på selve enheten forteller at Power Pwn riktignok også kan være et utmerket redskap for å angripe bedriftsnettverk, og da Porcello opplyser at 90 prosent av enhetene går til bedrifter og offentlige organisasjoner, så kan vi jo lure hvem som kjøper de siste 10 prosentene.

Ville du stusset over en slik dings på kontoret?

Mange funksjoner

Power Pwn er forholdsvis dyr for hvermansen, men prisen er ikke spesielt avskrekkende for bedrifter eller profesjonelle.

Enheten koster $1.295 dollar (i underkant av 8.000 kroner), og du får ganske mye for pengene, blant annet dette:

KONSOLL ELLER GUI: Power Pwn støtter det meste, blant annet konsoll og GUI. Du kan også sende kommandoer direkte fra mobilen via vanlige tekstmeldinger. Foto: Pwnie Express / Montasje: Kenneth Christensen
  • Pre-installert Debian 6 Linux med SET, Kismet, SSLstrip, nmap, Hydra, dsniff, Ettercap, Metasploit, enkelt GUI og mer.
  • 16 Gb lagringsplass.
  • Trådløst 802.11b/g, og dobbel ethernet.
  • Blåtann.
  • 3G/GSM adapter med mulighet for SSH.
  • Tekst-til-Bash: mottar bash-kommandoer via SMS.
  • Automatisk Radius bypass.
  • Stealth-mode.
  • Forhåndsdefinerte skript til bruk i penetrasjonstesting.

Den kuleste er funksjonen er kanskje "tekst-til-bash"-funksjonen som lar deg sende kommandoer til boksen med vanlige tekstmeldinger fra mobilen.

Du kan se en komplett liste med funksjoner på nettstedet til Pwnie Express.

Power Pwn er det foreløpig siste i en rekke sikkerhetsprodukter fra Pwnie Express.

Se video: Dave Porcello talks about the Pwn Plug at Schmoocon 2012