KeySweeper یک شارژر دیواری USB است که می تواند تمام ضربات کلید را از هر صفحه کلید بی سیم مایکروسافت بو کند.
1 دقیقه خواندن
به روز شده در
صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب
سامی کامکار، محقق امنیتی، ابزار جدیدی برای ثبت کلیدهای صفحه کلید مایکروسافت بی سیم منتشر کرده است. این ابزار به نام KeySweeper یک دستگاه مخفی مبتنی بر آردوینو است که به عنوان یک شارژر دیواری USB استتار شده است که به صورت بی سیم و غیرفعال تمام ضربه های کلید را از هر صفحه کلید بی سیم مایکروسافت در مجاورت بو می کند، رمزگشایی می کند، ثبت می کند و گزارش می دهد (از طریق GSM).
تمام ضربه های کلید به صورت آنلاین و محلی ثبت می شوند. هشدارهای پیامکی بر روی کلمات محرک، نامهای کاربری یا آدرسهای اینترنتی ارسال میشوند و رمزهای عبور را فاش میکنند. در صورت قطع شدن برق، KeySweeper با استفاده از باتری داخلی خود به کار خود ادامه می دهد و پس از شارژ مجدد، به طور خودکار شارژ می شود. یک ابزار مبتنی بر وب امکان نظارت مستقیم بر ضربه زدن کلید را فراهم می کند.
KeySweeper این قابلیت را دارد که در صورت تایپ کردن کلیدهای خاصی، به عنوان مثال "www.bank.com" هشدارهای پیامکی ارسال کند. این دستگاه بسته به عملکرد حدود 10 تا 80 دلار قیمت خواهد داشت.
چگونه کار می کند؟
KeySweeper از اشکالات موجود در صفحه کلید مایکروسافت بی سیم سوء استفاده می کند. به عنوان مثال، همه صفحه کلیدهای مایکروسافت از همان بایت اول در آدرس MAC خود استفاده می کنند. ظاهراً هر صفحه کلید مایکروسافت نزدیک را بدون اینکه ابتدا آدرس MAC خود را مشخص کند، رمزگشایی می کند.
مایکروسافت قبلاً از گزارشهای مربوط به یک دستگاه «KeySweeper» آگاه است و در حال بررسی روی آن است. در مورد این پروژه بیشتر بررسی کنید اینجا کلیک نمایید.
از طریق: سایت VentureBeat