FBI警告公众小心USB充电器:可能是键盘记录仪KeySweeper

我们曾经报道过一款外形伪装成USB充电器的无线键盘记录仪KeySweeper,这种由安全研究员Samy Kamkar设计的小装置外表和廉价USB充电器无异,但它可以秘密地记录附近无线键盘的敲击数据,并可将该数据通过因特网或蜂窝数据网络发送给后台。FBI最近向公众警告,千万小心警惕使用廉价的USB充电装置,它有可能就是一个KeySweeper,会导致个人敏感信息、财务信息或重要商业机密被窃 取。

或者,那些拥有重要商业机密的公司及机构应尽量避免员工使用无线键盘,而使用更传统的有线键盘取代。

KeySweeper介绍:安全研究员Samy Kamkar设计了一款名为“KeySweeper”的Arduino设备,伪装成一个普通的USB移动充电器。它可不是普通的USB移动充电器哦,它能够嗅探、解密附近的微软无线键盘敲击数据,还可将该数据通过因特网或GSM网络发送给后台。
此外,KeySweeper还包含一个基于Web的工具,可用来对无线键盘进行实时监视。攻击者还可以利用该工具向KeySweeper发送短信设置警报(该警报可以被特定类型的消息触发,例如用户名或者URL)。在该设备记录键盘的同时,它仍能继续接收Web工具发送的指令。另外,即使KeySweeper从电源中被拔掉也还能继续工作,因为它内置了可充电电池。

制作该间谍设备比较简单而且很廉价,根据模块功能的不同,单个模块的价格从10美元到80美元不等。制作KeySweeper的详细教程在GitHub上可以得到。

本文转自d1net(转载)

时间: 2024-09-20 16:17:23

FBI警告公众小心USB充电器:可能是键盘记录仪KeySweeper的相关文章

FBI警告医疗行业易受黑客攻击:安全系统松懈

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间8月21日早间消息,美国联邦调查局(FBI)警告称,医疗行业公司已经成为黑客的攻击目标.此前,美国医院集团Community Health Systems Inc遭到黑客攻击,导致数百万患者记录被窃取. 本周三,FBI发出警示称:"FBI已经发现,一些恶意分子瞄准了与医疗相关的系统,这或许是为了获得受保护的医疗信息(PHI)

FBI警告无人驾驶汽车可能成为“致命武器”

7月17日消息,据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,谷歌的无人驾驶汽车可能仍然处于原型机阶段,不过美国联邦调查局(FBI)认为这款"改变游戏规则"的汽车可能在几年内彻底改变高速汽车追踪.这份报告还警告称,无人驾驶汽车可能被利用作为"致命武器". <卫报>根据公共记录要求获得了这份非机密但保密的报告,FBI在报告中预测无人驾驶汽车"将非常大地影响执

FBI警告农民农场的物联网设备或受攻击

据外媒报道, 美国联邦调查局(FBI)及美国农业部(USDA)在三月底的一份联合声明中警告称,物联网的安全威胁正日益增长,在农场中使用物联网设备的农民需要注意他们配置设备的方式. FBI特别警告黑客极有可能从云账户中获取耕作数据等. 该声明指出:" 虽然精准农业技术降低了种植成本和增加了作物产量,但农民需要了解会对耕作数据造成威胁的相关网络风险,并委托可靠的公司来管理他们的数据.这些公司包括数字化管理软件系统提供商.应用程序开发者及云服务提供商,他们需要制定适当的网络安全和违约应对方案.&quo

FBI警告说签名支付的信用卡系统存在弱点

Target信用卡泄露事件让美国人对信用卡安全的担忧上升到了极致,民众开始真正认识到卡信息的安全问题,很多人开始使用EMV芯片卡.不过美国联邦调查局(FBI)网络欺诈投诉中心的官员在今天的声明中表示,EMV芯片信用卡中新的签名支付(chip-and-sign )方式存在安全隐患,容易遭到黑客攻击. 警告强调说签名支付(chip and sign)的信用卡存在弱点,并指示商家要求客户尽可能用PIN密码代替签名支付.他们指出需要充分利用EMV芯片卡中内置的安全功能. 美国零售业领导者协会 (RILA

FBI提醒司机:小心针对汽车的恶意软件攻击

FBI等机构警告说,针对汽车的远程攻击日益增多. 美国联邦调查局(FBI),交通部与国家公路安全局(NHTSA)联合发布报告称,新式汽车的无线部件能够成为漏洞突破点,攻击者借此能够发起真正的攻击,就像去年的吉普切诺基被研究人员远程掌控那样. 用来进行攻击的部件包含了绝大多数的无线元器件,它们用来传输"控制器区域网络"(CAN)讯息到"电子控制单元"(ECU).克莱斯勒为此召回了140万辆汽车,并给用户发邮件,内含一个USB软件补丁. 研究机构担心,如果汽车制造商开始

Micro USB是什么

  Micro USB是USB 2.0标准的一个便携版本,比过去手机使用的Mini USB接口更小,Micro-USB是Mini-USB的新一代规格,由USB标准化组织美国USB Implementers Forum(USB-IF)于2007年1月4日制定完成.Micro-USB 支持OTG,和Mini-USB一样,也是5pin的.Micro系列的定义包括标准设备使用的Micro-B系列插槽;OTG设备使用的Micro-AB插槽;Micro-A和Micro-B插头,还有线缆.Micro系列的独特

如何解决USB连接失败计算机无法识别

 计算机无法识别-usb无法识别怎么解决"> 有很多的朋友都会为USB连接失败而感到苦恼,我来简单说一下: 1.前置USB线接错.当主板上的USB线和机箱上的前置USB接口对应相接时把正负接反就会发生这类故障,这也是相当危险的,因为正负接反很可能会使得USB设备烧毁. 所以尽量采用机箱后置的USB接口,也少用延长线.也可能是断口有问题,换个USB端口看下. 2.USB接口电压不足.当把移动硬盘接在前置USB口上时就有可能发生系统无法识别出设备的故障.原因是移动硬盘功率比较大要求电压相对比较

2013黑帽大会:研究人员用iPhone充电器作为黑客工具

8月1日,在美国拉斯维加斯的Black Hat 2013安全 大会上,来自乔治亚理工学院的三名研究人员展示了一款"概念验证"型充电器,可以在苹果公司的 iOS设备上秘密安装恶意软件.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 468px; height: 268px" border="0" alt="2013黑帽大会:研

微软博文警告:虚假技术支持客服电话诈骗 “没有消退迹象”

微软博文警告:虚假技术支持 客服电话诈骗"没有消退迹象"在一篇博文中,微软的客服支持中心副主管Kirsten Kliphouse警告人们小心这种日渐流行的骗局,它或者是一个自称微软的技术支持员工打来的电话,告诉客户他们的PC有问题索取数百美元的修理费.博文中指出,这种诈骗行为丝毫没有 减弱的趋势,我从我们公司的客服人员,家人和朋友那听到这种行为愈演愈烈,对象 不只是个人,甚至发展到了一些企业.这真的很可怕,他们利用微软的信任优势去欺骗金钱,这是不道德和违法的.Kliphouse指出,人