This is a machine translation. The original page (in English) is available here.

Последние мировые новости: года-Почему США рассматривают возможность запрета TikTok RSS-канал

Главная> > Статьи> > USB-зарядное устройство стоимостью $10 со встроенным беспроводным кейлоггером означает больше головных болей в области безопасности
Лучшие кейлоггеры
Посмотреть еще...

USB-зарядное устройство стоимостью $ 10 со встроенным беспроводным кейлоггером означает больше головных болей в области безопасности

  •  
Рейтинг пользователя: нет отзывов. Будьте первым, кто рассмотрит его! 0-1 голос

Думаете, что держать хакеров подальше от вашей цифровой крепости-это уже тяжелая работа, или что BYOD - это бомба замедленного действия, которая вот-вот взорвется у вас перед носом? Ну, вот вам что - то новое для беспокойства-USB-зарядное устройство стоимостью 10 долларов, которое оснащено встроенным беспроводным кейлоггером.



KeySweeper-это детище аппаратного хакера и исследователя безопасности Сэми Камкара. Снаружи он выглядит как обычная настенная бородавка, но внутри находится микроконтроллер Arduino, который позволяет KeySweeper подключаться к ближайшим беспроводным клавиатурам - Камкар использует клавиатуры Microsoft в демонстрации - и пассивно обнюхивать, расшифровывать и регистрировать все нажатия клавиш. Эти нажатия клавиш затем передаются через Интернет с помощью дополнительного GSM-модуля или сохраняются на флэш-памяти внутри устройства.


Отсоединение KeySweeper также не делает вас более безопасным, потому что он также оснащен внутренней батареей.


Это устройство возможно из-за болезненно слабой безопасности, используемой беспроводными клавиатурами.



Как вы можете защититься от этого? Вот несколько вариантов::


  1. 1. Поскольку устройство пассивно, обнаружить его практически невозможно без тщательного физического осмотра всего вашего оборудования. Помните, что хотя этот пример находится внутри USB-зарядного устройства, теоретически он может быть скрыт внутри всего, что может обеспечить питание или разместить достаточно большую батарею). Вы можете проверить все свое оборудование и использовать механизмы защиты от несанкционированного доступа, чтобы предотвратить установку кейлоггера после проверки.
  2. 2. Не используйте беспроводные клавиатуры.


    1. Обновление: заявление от Microsoft:

      "Это устройство влияет на клавиатуры от нескольких производителей. Там, где речь идет о клавиатурах Microsoft, клиенты, использующие наши клавиатуры с поддержкой Bluetooth, защищены от такого рода атак. Кроме того, пользователи наших беспроводных клавиатур с частотой 2,4 ГГц с июля 2011 года также защищены, поскольку эти клавиатуры используют технологию Advanced Encryption Standard (AES)."- представитель Microsoft



      Дата публикации:
Читайте статью полностью
Главная> > Статьи> > USB-зарядное устройство стоимостью $10 со встроенным беспроводным кейлоггером означает больше головных болей в области безопасности
Важно! Установка средств компьютерного мониторинга на компьютеры, которыми вы не владеете или не имеете разрешения на мониторинг, может нарушать местное, государственное или федеральное законодательство.