Zo luister je de draadloze toetsenborden van Microsoft af

Zo luister je de draadloze toetsenborden van Microsoft af
Oké Apparata-lezers, tijd voor een leuke doe-het-zelf-opdracht. Beveiligingsonderzoeker Samy Kamkar, een soort MacGyver van de IT-wereld, heeft een universele USB-oplader omgebouwd tot een toetsenbordsniffer. En along the way heeft hij alles uitvoerig gedocumenteerd.

De Keysweeper, zoals het apparaatje wordt genoemd, is voorzien van een Arduino-controller en een kleine lithium-ion-accu. Ook als de USB-lader niet in de stekker zit, kan het dankzij de ingebouwde stroombron nog steeds een toetsenbord afluisteren. Dit afluisteren gaat via dezelfde chip die Microsoft in zijn Wireless Keyboards toepast. Daarvan schijnt de encryptie erg brak te zijn, waardoor het voor de Keysweeper mogelijk is om alle aanslagen te registreren en door te sturen.

Kamkar heeft de Keywsweeper zo gemaakt dat alle aanslagen lokaal worden opgeslagen én via een url direct zichtbaar zijn. zo kan je op afstand zien wat er getypt wordt. Ook kan de Keysweeper bij bepaalde toestencombinaties een SMS sturen van de laatst ingetoetste toetsen als iemand bijvoorbeeld ‘facebook’ intikt, krijg je via SMS door wat er daarna wordt getypt. Tamelijk Creepy.

Microsoft zegt op de hoogte te zijn van de Keysweeper en zegt het probleem te onderzoeken. Ondertussen kun je HIER alles lezen over het apparaatje, of check onderstaande video.

Lees ook: deze drie toetsen worden het meest gebruikt.

[gv data=”WqkmGG0biXc”][/gv]

Nog geen reacties

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *