当前位置:主页>资 讯>安全动态>

FBI警告公众小心USB充电器:可能是键盘记录仪KeySweeper

我们曾经报道过一款外形伪装成USB充电器的无线键盘记录仪KeySweeper,这种由安全研究员Samy Kamkar设计的小装置外表和廉价USB充电器无异,但它可以秘密地记录附近无线键盘的敲击数据,并可将该数据通过因特网或蜂窝数据网络发送给后台。FBI最近向公众警告,千万小心警惕使用廉价的USB充电装置,它有可能就是一个KeySweeper,会导致个人敏感信息、财务信息或重要商业机密被窃 取。

或者,那些拥有重要商业机密的公司及机构应尽量避免员工使用无线键盘,而使用更传统的有线键盘取代。
 


 

KeySweeper介绍:安全研究员Samy Kamkar设计了一款名为“KeySweeper”的Arduino设备,伪装成一个普通的USB移动充电器。它可不是普通的USB移动充电器哦,它能够嗅探、解密附近的微软无线键盘敲击数据,还可将该数据通过因特网或GSM网络发送给后台。

此外,KeySweeper还包含一个基于Web的工具,可用来对无线键盘进行实时监视。攻击者还可以利用该工具向KeySweeper发送短信设置警报(该警报可以被特定类型的消息触发,例如用户名或者URL)。在该设备记录键盘的同时,它仍能继续接收Web工具发送的指令。另外,即使KeySweeper从电源中被拔掉也还能继续工作,因为它内置了可充电电池。

制作该间谍设备比较简单而且很廉价,根据模块功能的不同,单个模块的价格从10美元到80美元不等。制作KeySweeper的详细教程在GitHub上可以得到。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2500个Twiter帐号被黑并被用于扩散成人内容

2500个Twiter帐号被黑并被用于扩散成人内容

网络黑客劫持了超过2500个Twitter账号,并且用这些账号传播含有成人内容的链接,借此...[详细]

FBI警告公众小心USB充电器:可能是键盘记录

FBI警告公众小心USB充电器:可能是键盘记录仪KeySweeper

我们曾经报道过一款外形伪装成USB充电器的无线键盘记录仪KeySweeper,这种由安全研究...[详细]

Pastejacking - CTRL+V粘贴劫持攻击

Pastejacking - CTRL+V粘贴劫持攻击

安全研究人员可以使用CSS附加恶意内容至剪贴板,而不必通知用户,最终诱骗他们执行不...[详细]

银行里的钱真的安全吗,可能它们已经是黑客

银行里的钱真的安全吗,可能它们已经是黑客的囊中物

如今,现金交易已经越来越少,我们的财产可能只是银行服务器上的一串数字,这就给黑客...[详细]

支付宝偷笑:未来安卓应用将免密码登录

支付宝偷笑:未来安卓应用将免密码登录

之前支付宝取消了手机密码、轻易就能改变支付密码引起了不少人的关注,究其原因就在于...[详细]

返回首页 返回顶部