KeySweeper to ładowarka ścienna USB, która potrafi wyśledzić wszystkie naciśnięcia klawiszy z dowolnej klawiatury bezprzewodowej Microsoft
1 minuta. czytać
Zaktualizowano na
Przeczytaj naszą stronę z informacjami, aby dowiedzieć się, jak możesz pomóc MSPoweruser w utrzymaniu zespołu redakcyjnego Czytaj więcej
Badacz bezpieczeństwa Samy Kamkar wydał nowe narzędzie do rejestrowania kluczy dla klawiatur bezprzewodowych firmy Microsoft. To narzędzie o nazwie KeySweeper to ukryte urządzenie oparte na Arduino, zakamuflowane jako działająca ładowarka ścienna USB, które bezprzewodowo i pasywnie wyszukuje, odszyfrowuje, rejestruje i raportuje (przez GSM) wszystkie naciśnięcia klawiszy z dowolnej klawiatury bezprzewodowej Microsoft w pobliżu.
Wszystkie naciśnięcia klawiszy są rejestrowane online i lokalnie. Alerty SMS są wysyłane po słowach wyzwalających, nazwach użytkowników lub adresach URL, ujawniając hasła. Po odłączeniu KeySweeper kontynuuje działanie, korzystając z wewnętrznego akumulatora i automatycznie ładuje się po ponownym włączeniu. Narzędzie internetowe umożliwia monitorowanie na żywo naciśnięć klawiszy.
KeySweeper ma możliwość wysyłania powiadomień SMS po wpisaniu określonych naciśnięć klawiszy, np. „www.bank.com”. To urządzenie będzie kosztować około 10 – 80 USD w zależności od operacji.
Jak to działa?
KeySweeper wykorzystuje błędy w klawiaturach Microsoft Wireless. Na przykład wszystkie klawiatury firmy Microsoft używają tego samego pierwszego bajtu w adresie MAC. Podobno odszyfrowuje pobliską klawiaturę Microsoft bez konieczności uprzedniego określania jej adresu MAC.
Microsoft jest już świadomy raportów o urządzeniu „KeySweeper” i bada go. Sprawdź więcej o tym projekcie tutaj.
przez: VentureBeat