แฮ็กเกอร์ได้สร้างคำเชื่อมต่อลายพรางในเครื่องชาร์จโทรศัพท์ซึ่งสามารถดักจับสัญญาณของคีย์บอร์ดไร้สายของ Microsoft ในบริเวณใกล้เคียง มันสามารถส่งพวกเขาในเวลาจริงโดยเครือข่าย GSM
หากคุณใช้คีย์บอร์ด Microsoft แบบไร้สายอาจจะเป็นการดีที่จะตรวจสอบอุปกรณ์อิเล็กทรอนิกส์รอบตัวคุณเป็นครั้งคราวแม้ว่าจะไม่ใหญ่กว่าเครื่องชาร์จโทรศัพท์ก็ตาม เพราะมันเป็นพื้นที่ประมาณที่ใช้ในการเก็บคลื่นความถี่วิทยุที่เชื่อมต่อทุกสิ่งที่คุณพิมพ์บนแป้นพิมพ์และส่งไปยังบุคคลที่สาม แฮ็กเกอร์ Samy Kamkar มีเพียงคนจรจัดด้วย "keylogger" เช่นนี้สำหรับค่าใช้จ่ายทั้งหมดที่แตกต่างกันระหว่าง 10 และ 80 ดอลลาร์ขึ้นอยู่กับคุณสมบัติที่นำมาใช้ มันไม่แพงมาก แต่ต้องใช้ทักษะทางเทคนิคบางอย่างเพื่อให้บรรลุเป้าหมาย


แต่ก่อนอื่นการแฮ็คนี้เป็นไปได้อย่างไร? เพียงเพราะคีย์บอร์ด Microsoft ไร้สายพึ่งพาโปรโตคอลการสื่อสารที่เป็นกรรมสิทธิ์ที่ปลอดภัยน้อยมาก อัลกอริทึมการเข้ารหัสที่ใช้คือ ECB (หนังสือรหัสอิเล็กทรอนิกส์) ซึ่งเป็นสิ่งที่มีการแตก"การเข้ารหัสนี้เทียบเท่ากับการเก็บการ์ดเกมตัดมันและอ้างว่ามันผสมกัน"ขีดเส้นใต้ Samy Kamkar บนเว็บไซต์ของเขา
อันนี้เหมือนกัน: การถอดรหัสสัญญาณที่ออกโดยคีย์บอร์ด Microsoft ได้ทำขึ้นเมื่อไม่กี่ปีที่ผ่านมาโดยนักวิจัยด้านความปลอดภัย Thorsten Schröderและ Max Moser เขาเพียงแค่ย่อกระบวนการ ถามโดยtechcrunchซัพพลายเออร์อเมริกันประกาศว่าคีย์บอร์ดประเภทนี้ยังไม่ได้รับการผลิตตั้งแต่ปี 2011 แต่จากข้อมูลของ Mr. Kamkar การยืนยันนี้ไม่ถูกต้อง: คีย์บอร์ดที่ใช้สำหรับการแฮ็คได้รับการซื้อเมื่อเร็ว ๆ นี้และหมายเลขซีเรียลระบุเดือนกรกฎาคม 2014
การแจ้งเตือน SMS
ในการสร้างคุกกี้ของเขาแฮ็กเกอร์ซื้อเครื่องชาร์จโทรศัพท์จริงเพื่อล้างเนื้อหา แต่มันแทรกระบบของมันส่วนใหญ่ประกอบด้วยตัวรับส่งสัญญาณ 2,4 GHz เพื่อบันทึกข้อมูล, Arduino minicarte เพื่อถอดรหัสและหน่วยความจำแฟลชเพื่อเก็บไว้ การกู้คืนข้อมูลทำได้โดยอินเตอร์เฟส USB นอกจากนี้คุณยังสามารถรวมซิมการ์ดเพื่อกู้คืนข้อมูลแบบเรียลไทม์และจากระยะไกลในคอมพิวเตอร์ผ่านซอฟต์แวร์ลูกค้า ยังดีกว่า: อุปกรณ์ยังอนุญาตให้คุณส่งการแจ้งเตือนโดย SMS เมื่อผู้ใช้พิมพ์คำบางคำเช่นที่อยู่อีเมลหรือ URL ตัวอย่างเช่น


เคล็ดลับที่โหดร้ายอีกอย่างหนึ่ง: พยาธิปากขอมีไดโอดสีแดงที่สว่างขึ้นเมื่อเชื่อมต่อกับภาคและออกไปเมื่อคุณถอดปลั๊ก เช่นเดียวกับเครื่องชาร์จจริง แต่ในความเป็นจริงอุปกรณ์ยังคงทำงานโดยใช้แบตเตอรี่ขนาดเล็ก! หมวกต่ำ
อ่านเพิ่มเติม:
เยี่ยมชมแฮ็กเกอร์เมกกะ: defcon 22 และ Black Hat USA ใน 48 ภาพ, 12/08/2014
แหล่งที่มา:
บล็อกSamy Kamkar-Tech Crunch
🔴อย่าพลาดข่าว 01NET ใด ๆ ติดตามเราGoogle NewsETWhatsapp-