KeySweeper: USB Ladegerät spioniert Funktastaturen aus
Der IT-Sicherheitsforscher Samy Kamkar hat mit dem KeySweeper ein USB-Ladegerät entwickelt, das in der Lage ist Eingaben über kabellose Tastaturen mitzuschneiden. Das Ganze funktioniert dabei auch noch in Echtzeit. Darüber hinaus kann das Gerät so programmiert werden, dass der Besitzer eine SMS enthält, sofern etwas interessantes eingetippt wird.
Es handelt sich bei dem KeySweeper um einen Mix aus einer Arduino-Mikrocontroller und einem billigen USB-Ladegerät. Das vermeidliche Ladegerät ist dabei nicht nur in der Lage Technik-Produkte aufzuladen, sondern auch Tastatur-Eingaben zu entschlüsseln. Vorausgesetzt wird dabei, dass die Tastatur per Funk mit dem Desktop PC interagiert. Bluetooth-Tastaturen sind von vornherein immun gegen den KeySweeper. Vorrangig hat es das Gerät ohnehin auf Microsoft-Tastaturen abgesehen. Dass kabellose Tastaturen ausgespäht werden können, ist ebenfalls nichts Neues. Bereits 2011 hat Microsoft damit begonnen die Tastaturen "schnüffel sicher" zu machen. Zum Erstaunen des Sicherheitsforschers, gelingen die Angriffe mit dem KeySweeper jedoch auch bei modernen Geräten.
An seine Grenzen stößt das Spionage-Tool jedoch bei Tastaturen, die ihre Daten per 128 Bit AES verschlüsseln. Attackiert werden kann jedoch beispielsweise das, bei vielen Verbrauchern beliebte, Wireless Keyboard 800. Die durch den KeySweeper aufgezeigte Sicherheitslücke wurde Microsoft bereits mitgeteilt. Betroffen seien der Technik-Seite Ars Technica zufolge jedoch auch Tastaturen anderer Hersteller. Microsoft empfiehlt zunächst auf Geräte mit AES-Verschlüsselung zurück zu greifen. Der KeySweeper beinhaltet Technik im Wert von 10 US-Dollar.
KeySweeper im Video
[via TechChrunch]
-----
Willst du keine News mehr verpassen? Dann folge uns auf Twitter oder werde Fan auf Facebook. Du kannst natürlich in Ergänzung unsere iPhone und iPad-App mit Push-Benachrichtigungen hier kostenlos laden.
6 Kommentare zu dem Artikel "KeySweeper: USB Ladegerät spioniert Funktastaturen aus"
-
roffl 15. Januar 2015 um 09:24 Uhr ·Hab auch Funk, aber logitech. Modell weiß ich leider nicht auswendig und ich kann nicht nachgucken, weil ich gerade in der Berufsschule bin.iLike 1
-
Captain Obvious 15. Januar 2015 um 09:40 Uhr ·Interessant. Erzähl‘ uns mehr.iLike 70
-
MrKus78 15. Januar 2015 um 10:16 Uhr ·Dann pack‘ das Handy weg und lerne!!!iLike 44
-
Hessekaja 15. Januar 2015 um 10:46 Uhr ·Vielleicht eine Berufsschule für Spieletester (!) – diesen Beruf hielten die Eltern für geeignet … (Verzeihung, ich konnte nicht anders bei so einer Vorlage)iLike 8
-
roffl 15. Januar 2015 um 15:46 Uhr ·Keine Angst, zu dem Zeitpunkt, als ich das geschrieben hab, war gerade Pause ;)iLike 3
-
-
-
Unsigned Integer 15. Januar 2015 um 13:44 Uhr ·Noch ein Beispiel, warum Crypto im Alltag so wichtig ist.iLike 3