A KeySweeper egy USB fali töltő, amely minden billentyűleütést képes szippantani bármely Microsoft vezeték nélküli billentyűzetről
1 perc olvas
Frissítve
Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább
Samy Kamkar biztonsági kutató új kulcsnaplózó eszközt adott ki a Microsoft Wireless billentyűzetekhez. Ez a KeySweeper nevű eszköz egy működőképes USB fali töltőként álcázott, rejtett Arduino-alapú eszköz, amely vezeték nélkül és passzívan szimatolja, dekódolja, naplózza és visszajelzi (GSM-en keresztül) az összes billentyűleütést a közelben lévő bármely Microsoft vezeték nélküli billentyűzetről.
Minden billentyűleütés online és helyileg naplózásra kerül. SMS-riasztásokat küldenek kiváltó szavakra, felhasználónevekre vagy URL-ekre, amelyek felfedik a jelszavakat. Ha ki van húzva, a KeySweeper továbbra is a belső akkumulátorral működik, és újratöltéskor automatikusan újratöltődik. Egy web alapú eszköz lehetővé teszi a billentyűleütések élő megfigyelését.
A KeySweeper képes SMS-értesítést küldeni bizonyos billentyűleütésekre, pl. „www.bank.com”. Ez az eszköz körülbelül 10-80 dollárba kerül a működéstől függően.
Hogyan működik?
A KeySweeper kihasználja a Microsoft vezeték nélküli billentyűzetek hibáit. Például minden Microsoft billentyűzet ugyanazt az első bájtot használja a MAC-címében. Állítólag dekódolja a közelben lévő Microsoft-billentyűzeteket anélkül, hogy először meg kellene adnia a MAC-címét.
A Microsoft már tud egy „KeySweeper” eszközről szóló jelentésekről, és nyomozást folytatnak az ügyben. Nézzen meg többet erről a projektről itt.
keresztül: VentureBeat