KeySweeper : un chargeur USB pour espionner les frappes de clavier

16 janvier 2015 à 12h01
0
KeySweeper, qu'on peut traduire par « chercheur de touches », est un appareil espion digne de James Bond. Présenté lundi par un expert en sécurité informatique, c'est un enregistreur de frappe camouflé dans un chargeur USB générique.

0147000007859145-photo-keysweeper-par-samy-kamkar.jpg

Sous ses airs de chargeur USB, ce qu'il est d'ailleurs, le KeySweeper de Samy Kamkar est un adaptateur secteur mural dissimulant de quoi intercepter les frappes de claviers sans fil et transmettre les identifiants et mots de passe saisis.

L'appareil combine, pour ce faire, un récepteur radiofréquence compatible avec le protocole des claviers sans fil Microsoft, un microcontrôleur Arduino et un logiciel maison. Ce logiciel intercepte les données émises par les claviers environnants et les déchiffre. Une interface Web permet dès lors de voir les frappes en direct, mais aussi et surtout de paramétrer l'appareil pour qu'il intercepte automatiquement les identifiants et mots de passe, après la saisie d'une chaine de caractères prédéfinie, telle que www.gmail.com. Il peut enregistrer les saisies en mémoire, en vue d'un transfert différé, mais il peut aussi les transmettre par SMS par le biais d'un modem cellulaire. L'appareil peut enfin renfermer une batterie pour continuer à fonctionner même lorsqu'il n'est pas utilisé comme chargeur USB.

Samy Kamkar fournit la conception et le code source de son KeySweeper sur son site Internet. L'appareil coûte 10 à 80 dollars, en fonction des « options » retenues, et est donc à la portée de toutes les bourses. C'est une nouvelle preuve de concept en faveur des gestionnaires de mot de passe et de l'authentification forte à deux facteurs, contre lesquels un tel dispositif est inoffensif.

0190000007859147-photo-keysweeper-par-samy-kamkar.jpg

0140000007859149-photo-keysweeper-par-samy-kamkar.jpg

Romain Heuillard

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma no...

Lire d'autres articles

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma nouvelle passion pour l'informatique. Depuis je me suis aussi passionné pour l'imagerie en général et pour la photo en particulier, mais je reste fan de sujets aussi obscurs que les procédés de fabrication de composants électroniques ou les microarchitectures de processeurs, que l'infiniment grand et l'infiniment petit. Je suis enfin foncièrement anti-DRM et pro-standards ouverts.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page