A Remote-Exploit Keykeriki projektjének keretében egy Atmel ATmega 64 alapú, vezeték nélküli billenytűzetek lehallgatásához és a vett jelek dekódolásához használható eszközt bocsátott a széles nyilvánosság rendelkezésére. A készülék szoftver és hardver implementációjának részletei nyilvánosak, így megfelelő szaktudással és néhány ezer forint beruházással bárki építhet magának egyet.
A jelenlegi megvalósítás SD kártyahellyel és egy USART kimeneti interfésszel rendelkezik. Előbbi elsődleges tárolóként szolgál, utóbbihoz pedig a tervezők különböző csatoló egységeket kívánnak létrehozni, melyeken keresztül egy LCD kijelző, vagy akár egy iPhone-on futó alkalmazás is vezérelése is megoldható lenne.
(jó ez a zene...)
A fentieken túl azt hiszem, érdemes még kitérnem a Keykeriki kriptoanalízis megoldására, amely a maga egyszerűségében nagyszerű. Az eszköz két megközelítést alkalmaz a drótnélküli billentyűzetek által nagyrészt használt, 1 byte-os XOR kulcs röptében való megfejtésére (természetesen offline bruteforce-ra is lehetőség van):
- Mivel a metakarakterek nem kerülnek titkosításra, feltételezhetjük, hogy a Shift-tel együtt bevitt karakter előtt egy szóköz áll (remélhetőleg nem javaProgramozókkalVanDolgunk()), ezért a megtippelt jelet a titkosítatlan szóközével összeXOR-olva remélhetőleg kiesik a kulcs.
- Három egyforma jel esetében a szoftver feltételezi, hogy a 'www' karaktersorozat került begépelésre. Az ellenőrzés a feltételezett kulcs kinyerése után a következő '.' karakter megfejtésével végezhető el.
További infókért látogassatok el a projekt oldalára és tekintségek meg a Keykerikiről szóló prezentációt is!
EQ · http://rycon.hu 2009.06.04. 23:49:12
synapse · http://www.synsecblog.com 2009.06.05. 10:53:52
buherator · http://buhera.blog.hu 2009.06.05. 10:57:14
dnet 2009.06.05. 12:34:26
(Lehet, hogy csak én olvasok sok hackaday-t, de nekem rögtön ez a fél éves hoax* jutott eszembe a címről, ahol vezeték nélkül hallgattak le nem vezetéknélküli billentyűzeteket: hackaday.com/2008/10/20/eavesdrop-on-keyboards-wirelessly/)
* legalábbis nem láttunk azóta sem meggyőző bizonyítékot