多年来,已经有许多尝试记录关键信息的设备或软件此,如KeyLogger PRO设备,该设备具有有趣的功能,例如:
· 通过WiFi连接设备(使用WPA2)
· 通过无线方式查看击键数据(通过设备WiFi)
· 在电子邮件报告中通过SMTP发送击键数据
· 通过UDP将键击数据发送到服务器
KeyLogger PRO的测量值约为1x1cm,如下图所示,它与标准尺寸笔记本电脑中的USB键盘连接器相比:
图1 - 该设备面积非常小
用户很难在他们的计算机上发现这种硬件的存在。如果需要,该设备可以隐藏在键盘内,在软件级别识别设备甚至更加困难,稍后将对此进行介绍。
KeyLogger PRO Web应用程序
设备设置
KeyLogger PRO设备带有自己的门户网站管理系统,可通过移动设备或桌面浏览器连接。该设备附带严格的说明,可以从默认的开放式无线SSID设置接入,并且连接到设备,允许访问设置区域:
· 设备访问点设置
图2 - 这是设置SSID和密码的位置
以上设置显示了如何连接到设备,攻击者可以连接到设备SSID并浏览到192.168.4.1,以检索设置页面,在那里他们可以查看保存的击键数据并更改其设置。
· 密钥记录设置
图3 - 用于确定输入类型的键盘记录设置
· 设备电子邮件报告设置和攻击