15.01.2015 19:11
    Поделиться

    Видео: Обычную USB-зарядку научили похищать пароли

    Исследователь в области информационной безопасности Сами Камкар сумел превратить китайское зарядное устройство с USB-выходом в полноценный шпионский инструмент, пишет Venture Beat.

    Созданный им гаджет под названием KeySweeper представляет собой аппаратный кейлоггер (перехватчик нажатий клавиш) для беспроводных клавиатур Microsoft. Он способен "ловить" сигнал, который передается между клавиатурой и приемником, расшифровывать его и запоминать всю пересылаемую информацию.

    В памяти KeySweeper могут храниться данные о нажатых клавишах, включая введенные в строку браузера интернет-адреса, логины, пароли и другая конфиденциальная информация. По желанию владельца миниатюрный шпион может отправлять различные SMS-сообщения с необходимым ему содержимым - в гаджет можно вставить SIM-карту с подключением к мобильному интернету.

    В основу KeySweeper лег дешевый микроконтроллер Arduino, состоящий из миниатюрной материнской платы и чипа для беспроводной передачи данных. Стоимость изготовления шпиона начинается от 10 долларов и может доходить до 80 долларов, в зависимости от его возможностей, отмечает Сами Камкар. По его словам, на разработку KeySweeper с нуля ему понадобилось всего несколько дней.

    Примечательно, что благодаря встроенному аккумулятору миниатюрный шпион может работать даже после отключения от розетки.

    Сами Камкар утверждает, что занимается этим лишь для того, чтобы производитель беспроводных клавиатур обратил внимание на то, что передающиеся "по воздуху" данные шифруются недостаточно надежно. В свою очередь, представители Microsoft сообщили Venture Beat о том, что в курсе разработок Камкара и занимаются их исследованием.

    Поделиться