KeySweeper to ładowarka ścienna USB, która potrafi wyśledzić wszystkie naciśnięcia klawiszy z dowolnej klawiatury bezprzewodowej Microsoft

Ikona czasu czytania 1 minuta. czytać


Czytelnicy pomagają wspierać MSpoweruser. Możemy otrzymać prowizję, jeśli dokonasz zakupu za pośrednictwem naszych linków. Ikona podpowiedzi

Przeczytaj naszą stronę z informacjami, aby dowiedzieć się, jak możesz pomóc MSPoweruser w utrzymaniu zespołu redakcyjnego Czytaj więcej

Badacz bezpieczeństwa Samy Kamkar wydał nowe narzędzie do rejestrowania kluczy dla klawiatur bezprzewodowych firmy Microsoft. To narzędzie o nazwie KeySweeper to ukryte urządzenie oparte na Arduino, zakamuflowane jako działająca ładowarka ścienna USB, które bezprzewodowo i pasywnie wyszukuje, odszyfrowuje, rejestruje i raportuje (przez GSM) wszystkie naciśnięcia klawiszy z dowolnej klawiatury bezprzewodowej Microsoft w pobliżu.

Wszystkie naciśnięcia klawiszy są rejestrowane online i lokalnie. Alerty SMS są wysyłane po słowach wyzwalających, nazwach użytkowników lub adresach URL, ujawniając hasła. Po odłączeniu KeySweeper kontynuuje działanie, korzystając z wewnętrznego akumulatora i automatycznie ładuje się po ponownym włączeniu. Narzędzie internetowe umożliwia monitorowanie na żywo naciśnięć klawiszy.

KeySweeper ma możliwość wysyłania powiadomień SMS po wpisaniu określonych naciśnięć klawiszy, np. „www.bank.com”. To urządzenie będzie kosztować około 10 – 80 USD w zależności od operacji.

Jak to działa?

KeySweeper wykorzystuje błędy w klawiaturach Microsoft Wireless. Na przykład wszystkie klawiatury firmy Microsoft używają tego samego pierwszego bajtu w adresie MAC. Podobno odszyfrowuje pobliską klawiaturę Microsoft bez konieczności uprzedniego określania jej adresu MAC.

Microsoft jest już świadomy raportów o urządzeniu „KeySweeper” i bada go. Sprawdź więcej o tym projekcie tutaj.

przez: VentureBeat

Więcej na tematy: Zamiatacz kluczy, Microsoft, Klawiatura bezprzewodowa Microsoft, bezpieczeństwo, Ładowarka ścienna USB

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *