USB-зарядное устройство стоимостью $ 10 со встроенным беспроводным кейлоггером означает больше головных болей в области безопасности
автор: Адриан Кингсли-Хьюз
Думаете, что держать хакеров подальше от вашей цифровой крепости-это уже тяжелая работа, или что BYOD - это бомба замедленного действия, которая вот-вот взорвется у вас перед носом? Ну, вот вам что - то новое для беспокойства-USB-зарядное устройство стоимостью 10 долларов, которое оснащено встроенным беспроводным кейлоггером.
KeySweeper-это детище аппаратного хакера и исследователя безопасности Сэми Камкара. Снаружи он выглядит как обычная настенная бородавка, но внутри находится микроконтроллер Arduino, который позволяет KeySweeper подключаться к ближайшим беспроводным клавиатурам - Камкар использует клавиатуры Microsoft в демонстрации - и пассивно обнюхивать, расшифровывать и регистрировать все нажатия клавиш. Эти нажатия клавиш затем передаются через Интернет с помощью дополнительного GSM-модуля или сохраняются на флэш-памяти внутри устройства.
Отсоединение KeySweeper также не делает вас более безопасным, потому что он также оснащен внутренней батареей.
Это устройство возможно из-за болезненно слабой безопасности, используемой беспроводными клавиатурами.
Как вы можете защититься от этого? Вот несколько вариантов::
- 1. Поскольку устройство пассивно, обнаружить его практически невозможно без тщательного физического осмотра всего вашего оборудования. Помните, что хотя этот пример находится внутри USB-зарядного устройства, теоретически он может быть скрыт внутри всего, что может обеспечить питание или разместить достаточно большую батарею). Вы можете проверить все свое оборудование и использовать механизмы защиты от несанкционированного доступа, чтобы предотвратить установку кейлоггера после проверки.
- 2. Не используйте беспроводные клавиатуры.
Обновление: заявление от Microsoft:
"Это устройство влияет на клавиатуры от нескольких производителей. Там, где речь идет о клавиатурах Microsoft, клиенты, использующие наши клавиатуры с поддержкой Bluetooth, защищены от такого рода атак. Кроме того, пользователи наших беспроводных клавиатур с частотой 2,4 ГГц с июля 2011 года также защищены, поскольку эти клавиатуры используют технологию Advanced Encryption Standard (AES)."- представитель Microsoft
Дата публикации: