KeySweeper : Un keylogger pour clavier sans-fil Microsoft
Samy Kamkar, chercheur en sécurité, a diffusé un outil qui permet de transformer un chargeur USB en véritable keylogger ! Pas n'importe quel keylogger puisque celui-là est capable de récupérer tout ce que saisit une personne sur un clavier sans-fil Microsoft.
Le KeySweeper permet de déchiffrer, sniffer et enregistrer toutes les touches entrée sur les claviers sans-fil de marque Microsoft. Il y a même une interface web qui permet de paramétrer l'outil à souhait (alertes SMS, filtres sur mots-clés, etc.).
Si vous êtes intéressé par le KeySweeper il va falloir bricoler un peu ! Tout d'abord, comptez entre 10 et 80 dollars pour la conception selon les options que vous désirez. Concernant Samy Kamkar, il a utilisé :
- Un microcontrôleur Arduino ou Teensy
- Une Puce RF 2,4 GHz (nRF24L01+)
- Un bloc chargeur USB (que l'on peut connecter sur une prise de courant)
Au niveau des options (et c'est ça qui fait monter le prix), il propose d'ajouter une puce pour le stockage des informations, une batterie pour le rendre autonome, voir même d'ajouter un module carte mini-SIM pour transmette les événements à distance directement sur votre téléphone.
Si vous avez 30 minutes devant vous, regardez la vidéo de Samy Kamkar qui explique notamment le montage du KeySweeper :
Ce que l'on peut retenir, c'est que le chiffrement des données transmises par les claviers sans-fil est insuffisant...