我读过很多关于如何截取无线键盘击键的博客。同样,我们是否可以将击键发送到任何键盘、USB接收器模块?我们能否将现有的键盘从连接中剔除,并使用无线电发射机模块来操作键盘?
发布于 2017-04-04 12:38:24
简而言之,是的-一些键盘。可以很容易地利用用于在一些(大部分是5年以上)无线键盘上拦截和嗅探的技术,使攻击者能够在这些键盘上将其发送回接收器。
你说你知道讨论如何截取无线键盘击键的博客文章。如果是,那么您就知道这些方法包括破坏这些设备的“加密”。这些键盘使用的“加密”就像用键盘的MAC对数据进行异或一样简单。现在假设攻击者已经成功地获得了加密密钥,从那里,他/她可以使用他们用来嗅探的相同的无线电发射机开始传输,而不是被动地拦截。
由于这是我们正在讨论的射频,除了预定的协议之外,在键盘和接收器之间没有状态完全的“连接”。这使得攻击者(现在知道协议,因为他/她成功地嗅探了通信量)开始向假装是键盘的接收器发送信息。
然后,隐藏攻击就会发生。攻击者可能对受攻击的计算机做许多恶意的事情。虽然,如果所有者正在使用该机器,攻击很容易被挫败,只需插入随机击键或断开接收方,因此攻击者必须在适当的时候发起攻击。
编辑:根据丹尼尔S的评论,我试图让我的答案更清晰、更准确。
发布于 2017-04-04 12:31:11
很可能是因为没有物理通道。发送键和接收器的键盘是成对的,无线信号现在被加密了,所以即使你设置了设备发送给那个接收器,你仍然必须击败加密,否则你的按键就会像其他字符一样显示出来。
https://security.stackexchange.com/questions/155649
复制相似问题