CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

键盘记录器

2017年5月23日 928点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

硬件“键盘记录器”确实存在,而且比我们想象的强大得多

hehe2013-10-18共208435人围观 ,发现 29 个不明物体资讯

这段时间,下面这图里的“键盘记录器”的流言再次在微博上流行起来:

很多童鞋包括我其实之前就一直对这东西是否存在表示怀疑,因为它实在是有点略不科学,不过秉承着“实践是检验真理的唯一标准”的精神,我通过一些渠道订了一台usb版本的键盘记录器。为什么是usb版本的而不是ps2接口版本的呢?因为ps2版本的要贵20块钱。。。

今天顺利拿到货了。用一元硬币做参照物。比想象中小很多。

拆包。真心很小,就和一般的U盘差不多大

一个细节:made in taiwan。。。而且说明书也是繁体字,不过据可靠消息真实的制造商是在国内,至于具体的地方你们应该猜得到。

一个字,小

开始实际测试。用法非常简单,插到usb接口,然后把键盘插到他的菊花。

第一个惊讶点出现:系统么有任何新硬件提示,安全软件也没用任何反应,也没用新u盘提示。

计算机内看不到任何新插入存储设备

第二个惊讶点出现:这东西的使用真心既简单又高端,你只要打开记事本,然后输入一组说明书上的密码,回车,然后就会出现使用菜单。。。

测试用文档,我随便输入的,然后在此之前还登陆了一下淘宝

第三个惊讶点出现,好吧其实我已经不惊讶了,意料之中的事情,这东西把所有键盘的输入内容都记下来了,包括我的淘宝。。。但是记录的内容有略微误差,这个可能和输入速度有关,太快的话这个东西记录的内容就不太准确了。
另外我确定这个记录下的内容是存储在这个设备上的,我把它拔下来以后插在其他电脑上直接打开记事本然后输入读取命令就可以看到在前一台电脑上输入的内容,它的存储空间是4MB。。。

测试结束。

结论:“键盘记录器”确实存在,而且非常强大。虽然其记录有误差,但是记下你的账号密码网银之类的完全没有压力,最恐怖的是硬件方面检测不出来这东西,下图是用驱动精灵看的,还是只能看到我的键盘。电脑自带的硬件管理器也看不到。

大家请务必小心吧,谁要是把这玩意儿装在你的电脑上,除非你爬到电脑后面去看,否则真是完全没办法发现它。建议执法部门应查处售卖这种已经算是间谍设备的东西,咱倒不怕qq什么的被盗,但是一些大人物的电脑要是被人插了个这玩意儿,那可就。。。呵呵。。。

============================================================
再补充几个细节

1、键盘记录器这种东西,软件版的以前见多了,不过硬件版的真心少见,而且是这种毫不留痕迹的硬件版。
2、这个东西应该是完全用硬件实现记录的,插入的时候我开着任务管理器,没有任何新程序或者新进程,而需要使用记事本的时候只是要看这些记录的时候采用的。
3、我用的是金山毒霸,没有任何提示。以往的软件版键盘记录器一般杀软都会有提示的,不过这个明显隐蔽性高多了。

应对策略:

1、传统的乱位输入法还是很有用的。
2、软键盘是个好东西。
3、不要在网吧等公共上网场所使用网银支付宝等东西。

via/果壳

hehe
|
|
  • 上一篇:锦江之星酒店客户记录大规模泄漏
  • 下一篇:世界第三的比特币交易平台(BTC中国)遭遇数百G级的DDoS攻击

这些评论亮了

  • 河蟹回复
    弱爆的东西也炫?想当年老子用雷达窃听键盘的时候你还没出生呢。
    )97(亮了
  • Mystery。(6级)肆零叁文化传媒 COO回复
    http://www.amazon.com/s/ref=nb_sb_noss?url=search-alias%3Daps&field-keywords=keylogger
    )10(亮了
发表评论

已有 28 条评论

  • 河蟹 2013-10-18回复1楼

    弱爆的东西也炫?想当年老子用雷达窃听键盘的时候你还没出生呢。

    亮了(97)
  • Drizzle.Risk (3级)高级续秒工程师 2013-10-18回复2楼

    求购,占个座

    亮了(0)
  • Fucker (1级) 2013-10-18回复3楼

    亲,这个设备的体积有点大哦。。。有比这还小的

    亮了(0)
  • Mystery。 (6级)肆零叁文化传媒 COO 2013-10-18回复4楼

    http://www.amazon.com/s/ref=nb_亲爱的_noss?url=search-alias%3Daps&field-keywords=keylogger

    亮了(10)
  • Mac (1级) 2013-10-18回复5楼

    这东西的确用好了,就是灾难。。。

    亮了(0)
  • jacker (6级)Ubuntu Arch Vim爱好者 2013-10-18回复6楼

    我在看个视频,系统可以不用键盘和鼠标的,在屏幕上指。,就可以完成操作

    亮了(0)
  • 河蟹 2013-10-19回复7楼

    几百年前的东西了,你out了。

    亮了(0)
  • hackhui 2013-10-19回复8楼

    几个月前的东西 ,怎么现在又拿出来

    亮了(0)
  • 河蟹 2013-10-21回复9楼

    哇…那么多假河蟹…

    亮了(0)
  • rozero 2013-10-21回复10楼

    不要打码了看这里,http://www.amazon.com/USB-Keylogger-Ultra-U12-41374-Storage/dp/B00585VBO6/ref=sr_1_18?ie=UTF8&qid=1382337673&sr=8-18&keywords=keylogger

    亮了(4)
  • 菊花残满地伤 2013-10-21回复11楼

    好多年前国外就有卖了啊,不过这是第一个带图文解说的,格式烂了点,然后如果还支持网络获取记录就完美了

    亮了(1)
  • jinn (1级) 2013-10-22回复12楼

    http://www.amazon.cn/s/ref=nb_亲爱的_noss?__mk_zh_CN=亚马逊网站&url=search-alias%3Daps&field-keywords=键盘记录器

    亮了(1)
  • threezhiwang (1级) 2013-10-22回复13楼

    价格太高了。
    估计算上人工,RMD价格还差不多。
    这东西挺难防的。
    除非键盘软硬件上匹配能力。

    亮了(0)
  • softbug (7级)011101000110100001100001011011... 2013-10-22回复14楼

    这东西设计思路不错啊

    亮了(1)
  • Qwenhua 2013-10-22回复15楼

    问下higheast

    亮了(0)
  • 心无车马喧 2013-10-22回复16楼

    好儿子

    亮了(0)
  • 鼓捣鼓 2013-10-22回复17楼

    在淘宝搜keylogger就有一家,不过信不信得过就另说了

    亮了(0)
  • 鼓捣鼓 2013-10-22回复18楼

    额,好像昨天我发了微博后那家被查了…现在买不了了…

    亮了(0)
  • ThreeZhiWang 2013-10-22回复19楼

    我准备和他搞智能家居呢。

    亮了(0)
  • 苏生不惑 2013-10-22回复20楼

    亮了(0)
  • Qwenhua 2013-10-22回复21楼

    搞穿戴比较靠谱

    亮了(0)
  • 刘宏薰 2013-10-24回复22楼

    转发微博

    亮了(0)
  • 勇敢的蓝堂英 2013-10-27回复23楼

    转发微博

    亮了(0)
  • 虎妞冷莹 2013-10-27回复24楼

    转发微博

    亮了(0)
  • 夏殇 (1级) 2013-10-31回复25楼

    硬件版,屌爆了

    亮了(0)
  • 河蟹 2014-01-21回复26楼

    这体积太明显了吧 多了这么个东西 谁都看得出来 存储空间也才 4MB 如果别人 在玩 DNF 或者QQ炫舞什么的。。。那就呵呵了 不过设计思路可以 就是硬件上 欠缺了点

    亮了(0)
  • dsafagafds 2015-03-02回复27楼

    不得不说,汗,功能蛮强的

    亮了(0)
  • 豪哥 2016-06-21回复28楼

    求购,了解真正性能。

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

hehe

这家伙太懒,还未填写个人描述!

22 篇文章0 条评论

相关阅读

  • 维基解密创始人被“死亡”,真相竟是……
  • 16岁黑客狂窃日本6千余张信用卡信息被判刑两年
  • 安全研究人员Mark Burnett:今天我将公开一千万密码库
  • 【安全快讯】明星安全扫描器公司Acunetix被黑
  • FireEye发布报告《风暴中心的APT28》:揭秘俄罗斯政府操控的黑客组织APT28

特别推荐

关注我们 分享每日精选文章

不容错过

  • 开放运营生态,漏洞管理能力共享:漏洞盒子企业SRC在京发布Elaine2017-05-06
  • 爆料:安卓“间谍门”事件愈演愈烈,又一家中国公司被曝在300万台安卓设备中植入rootkitArthurKiller2016-11-21
  • 注意了,使用Sqlmap的你可能踩中了“蜜罐”九如2016-10-18
  • 在线直播!FreeBuf互联网安全创新大会(FIT)互动指南FB独家2016-01-08

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me