重溫今年的315晚會,看完只想罵一句奸商!晚會上披露了一個可以通過充電控制用戶手機的內(nèi)容。作為離了手機就丟了半條命的現(xiàn)代人,經(jīng)常會遇到在外手機沒電借別人充電器、充電寶的情況。借到了你以為是遇上了好人,也很有可能是被賣了還幫著數(shù)錢。
作為網(wǎng)絡(luò)安全維護(hù)者的我們,為了防止更多的人上當(dāng),我們要堅決地披露這種行為,不過視頻中的控制方式不是很清晰,剛好實驗室新到了一批樹莓派(卡片式電腦),于是決定用樹莓派進(jìn)行本次實驗。
準(zhǔn)備材料
需要的材料如下圖所示:

這個有毒的充電寶中主要是樹莓派carry全場,2、3、4就是普通充電寶的構(gòu)成
配置樹莓派
我們需要在樹莓派上安裝基于Linux的raspbian-jessie操作系統(tǒng),安裝操作系統(tǒng)的詳細(xì)步驟可以在樹莓派的官網(wǎng)(https://www.raspberrypi.org)上找到,這里就不再贅述
對樹莓派進(jìn)行設(shè)置,首先進(jìn)入樹莓派的操作系統(tǒng)。這里使用的是遠(yuǎn)程登錄工具SecureCRT來登錄樹莓派操作系統(tǒng),界面如下所示:

遠(yuǎn)程對樹莓派進(jìn)行操作,讓樹莓派安裝上ADB工具。(所謂的ADB工具英文為Android Debug Bridge,譯為安卓調(diào)試橋)。
不過在進(jìn)行這一步之前首先需要對樹莓派的源進(jìn)行修改,修改為如下:

在樹莓派上面具體的命令如下:
apt-get install android-tool-adb
命令運行好之后adb工具,就已經(jīng)安裝在樹莓派上面了,如果輸入命令"adb"出現(xiàn)界面,就說明adb工具已經(jīng)安裝完畢。

配置完樹莓派,實驗就差不多完成了,接下去的步驟就是打開盒子、把東西放進(jìn)盒子、蓋上盒子。
調(diào)整充電寶外殼
為了使得盒子的大小能夠放得下樹莓派,我們要對買來的充電寶盒子進(jìn)行處理,處理完的盒子如下所示:

泡沫膠可以讓樹莓派的接口和充電寶的充電口對上。這里需要花費很大的功夫來調(diào)整手里的盒子來使得它和樹莓派相互適應(yīng),做得好不好,就全看水平了,從圖上可以看出我們撕泡沫膠的水平真是一流。
所以一開始買好盒子很重要,它能夠幫你大量的節(jié)省這一個步驟的時間。
調(diào)整電池
擺弄完盒子之后,就需要考慮如何對樹莓派進(jìn)行供電了。這里采用的18650大容量電池,兩節(jié)電池合起來的電壓超過7V,而樹莓派只能在5V的電壓下正常工作,所以我們就需要對電池的輸出電壓進(jìn)行調(diào)整。這里使用的穩(wěn)壓模塊是可調(diào)電壓的穩(wěn)壓模塊,具體如下:
1. 紅色框出的就是調(diào)整輸出的電壓的旋鈕

2. 為了精確的調(diào)整電壓,我們還需要一個萬用電表,萬用電表如下所示:

3. 對輸出電壓進(jìn)行調(diào)整的情況如下所示:扭一扭,看一看

組裝充電寶
調(diào)整完電壓之后,我們就可以將所有模塊組裝起來了。之前已經(jīng)根據(jù)樹莓派大小調(diào)整過盒子,所以很容易能將模塊放進(jìn)去。我們的成品如下:

將蓋子蓋上:

我們自己做的有毒充電寶是不是和買來的一模一樣!!
測試
當(dāng)用戶使用這一款充電寶的時候,就可以對其進(jìn)行遠(yuǎn)程的控制,比如說使用adb工具向用戶手機推送惡意app,如下所示:

|