Ouvrir le menu principal

MacGeneration

Recherche

KeySweeper, un méchant chargeur USB sans fil

Stéphane Moussie

mercredi 14 janvier 2015 à 12:38 • 11

Matériel

Parmi les conseils de sécurité de base qu'il faut toujours garder en tête, il y a ne pas brancher n'importe quelle clé USB à son ordinateur et ne pas raccorder son iPhone au premier chargeur venu. Le protocole USB est touché par une faille critique, BadUSB, difficile à colmater et on a vu qu'il était possible de mettre au point des chargeurs malveillants. Durant la Black Hat 2013, une équipe avait fabriqué un chargeur capable d'injecter du code malicieux dans un terminal iOS.

Le KeySweeper, pas si inoffensif qu'il en a l'air.

Le KeySweeper innove puisque ce chargeur en apparence classique est capable d'enregistrer les frappes d'un clavier... sans fil. L'accessoire sait intercepter tout ce qui est tapé sur un clavier Microsoft, déchiffrer les données et les envoyer au malandrin via GSM. Il peut même être programmé pour envoyer un SMS quand un mot particulier est tapé. Le débrancher ne suffit pas à l'arrêter, puisqu'il a une batterie — qui se recharge quand on le rebranche.

Le KeySweeper est une invention de Samy Kamkar. Ce bidouilleur de génie détaille sur son blog comment il a fabriqué ce chargeur malicieux avec un Arduino, une puce sans fil et un chargeur, donc. Un KeySweeper vaut quelques dizaines de dollars, tout au plus.

Dans un communiqué adressé à Ars Technica, Microsoft se défend que « les claviers de multiples fabricants sont vulnérables à cet appareil ».

À propos des claviers Microsoft concernés, les clients qui utilisent nos claviers avec le Bluetooth activé sont protégés par ce genre d'attaque. De plus, les utilisateurs de nos claviers 2,4 GHz sortis à partir de juillet 2011 sont protégés car ils exploitent la technologie AES.

Source : Boing Boing

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Apple et la mémoire flash, une longue histoire d'amour

11:00

• 11


Sortie de veille : télé Apple et iPhone 17 ultra-fin, des rumeurs folles ou crédibles ?

08:00

• 0


Les meilleures promos du Black Friday : AirPods Pro 2, iPad 10, serrure connectée…

07:30

• 14


Intrusion informatique, quand une entreprise joue le jeu de la communication ouverte

22/11/2024 à 20:45

• 15


Le SSD de certains MacBook Pro M4 Max atteint presque 11 Go/s

22/11/2024 à 20:30

• 14


Test du système mesh Wi-Fi 7 Netgear Orbi 970 : une poignée de mégabits, pour quelques centaines d’euros de plus

22/11/2024 à 17:00

• 10


Décodeur Orange : mise en veille automatique du boitier par le téléviseur

22/11/2024 à 16:30

• 31


macOS 15.2 : Safari dédouble ses fonctions d'import de données

22/11/2024 à 15:02

• 5


Buy Now : un documentaire sur la surconsommation avec le CEO d’iFixit et un ancien d’Apple

22/11/2024 à 12:15

• 71


Protégez votre Mac pour seulement 2,03 €/mois avec CyberGhost VPN : l'offre Black Friday à ne pas manquer ! 📍

22/11/2024 à 11:49


OpenAI envisagerait de lancer un navigateur web

22/11/2024 à 11:15

• 23


Black Friday : le Creative Cloud ainsi que les apps Affinity et DxO jusqu’à - 55 %

22/11/2024 à 10:10

• 13


Palworld est en précommande sur Mac, la sortie repoussée à 2025 🆕

22/11/2024 à 09:47

• 19


Black Friday : de bonnes remises sur les MacBook Pro M3

22/11/2024 à 09:47

• 4


Publicité : l'iPhone 16 Pro décolle à plat grâce à sa puce surpuissante 🆕

22/11/2024 à 09:33

• 16


Le Bitcoin flirte avec les 100 000 $

22/11/2024 à 09:00

• 110