首页 资讯 安全 查看内容

FBI:小心伪装成USB充电器的盗录装置KeySweeper

2016-6-1 14:56 1093 0

摘要: FBI:小心伪装成USB充电器的盗录装置KeySweeperKeySweeper伪装成USB壁式充电器,实际却是透过无线网路侧录来自微软无线键盘所传递的数据。 FBI表示,骇客透过KeySweeper就能搜集ID、智慧财产、商业秘密、密码等资讯 ...

FBI:小心伪装成USB充电器的盗录装置KeySweeper

KeySweeper伪装成USB壁式充电器,实际却是透过无线网路侧录来自微软无线键盘所传递的数据。 FBI表示,骇客透过KeySweeper就能搜集ID、智慧财产、商业秘密、密码等资讯。


国联邦调查局(FBI)在今年4月底针对一款伪装成充电器的盗录装置KeySweeper提出警告,由于有关KeySweeper的概念性验证设计早在16个月以前便出炉,因此FBI此时的警告令人不禁怀疑当局已发现相关的攻击行动,不过FBI并未对此多作说明。

知名硬体骇客Samy Kamkar是在2015年1月公布了KeySweeper的程式码,还教导人们如何打造真实的KeySweeper装置,这是一个采用Arduino开发版的装置,伪装成USB壁式充电器,但实际任务却是透过无线网路侧录来自微软无线键盘所传递的数据。

FBI表示,如果KeySweeper被摆放在办公室或其他人们可能使用无线装置的场所,骇客就能搜集个人身份资料、智慧财产、商业秘密、密码或其他机密资讯,此外,由于这些数据是在触及CPU之前就被拦截,可能让安全管理人员在追查资讯外泄管道时一头雾水。

KeySweeper只能被用来拦截微软特定型号的无线键盘所传递的讯息,受到影响的键盘虽然是在2011年以前制造的,但在坊间仍能购得。微软则说明,不论是蓝牙键盘或在2011年以后生产的无线键盘皆免受KeySweeper威胁。

由于Arduino装置通常可模组化与程式化,FBI还担心骇客可藉由各种通讯协定的漏洞,将KeySweeper改装成能接收及解密其他无线装置传输内容的工具。

FBI建议企业限制无线键盘的使用,或限制可用来充电的插座,也必须确定充电器的主人,以及尽快清除办公环境中的陌生充电器。

在KeySweeper问世的16个月后才提出警告,FBI并未证实是否发现相关攻击,Kamkar则说就算真的有人利用KeySweeper展开攻击也不足为奇。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部