Un keylogger sophistiqué pour sniffer les données de claviers sans fil
mardi 4 décembre 2007. Lien permanent keylogger
Enregistrer les frappes de touches de clavier sans fil et tout sniffer en clair ? C'est (ce serait) possible.
C'est en tout cas ce que prétend le papier de Max Moser et Philipp
Schrödel décrivant comment ils seraient parvenus à écouter le trafic de
clavier et détourner les données, cracker les clés de cryptage, et
déchiffer les données transmises par de nombreux claviers sans fil à 27
Mhz commercialisés entre autres par Logitech et Microsoft (Wireless
Optical Desktop 1000 , Wireless Optical Desktop 2000, ...).
Les auteurs précisent qu'ils ne divulgueront pas de preuve de faisabilité pour le moment mais que leur découverte fera l'objet de plusieurs présentation et que l'exploit pourrait être rendu public courant 2008.
Il est aussi fait état d'un logiciel aditionnel proposé par Logitech dénommé "Secure Connect" et permettant d'ajouter une couche de chiffrement par dessus la méthode de transfert de données standard visiblement très perméable.
Article "27 Mhz keyboard insecurities" sur dreamlab.net :
- 27Mhz Wireless Keyboard Analysis Report aka "We know what you typed last summer" (format PDF)
Il est aussi fait état d'un logiciel aditionnel proposé par Logitech dénommé "Secure Connect" et permettant d'ajouter une couche de chiffrement par dessus la méthode de transfert de données standard visiblement très perméable.
Article "27 Mhz keyboard insecurities" sur dreamlab.net :
- 27Mhz Wireless Keyboard Analysis Report aka "We know what you typed last summer" (format PDF)
Derniers commentaires