Sahte Şarj Aleti Bastığınız Her Tuşu Kaydediyor

Sahte Şarj Aleti Bastığınız Her Tuşu Kaydediyor

Hepimiz kablosu çıkarılmış bir şarj aletinin prizde kullanılmayı beklediğine rastlamışızdır. Aklımıza direkt tembel bir arkadaşımızın bu aleti prizde unutmuş olabileceği geldiğinde "madem öyle, neden şarj etmeyeyim" diyerekten nimetten faydalanma eylemi içerisinde olabiliriz. Ama bu haberden sonra ikinci kez düşünmenizi tavsiye ediyorum. Resimde görmüş olduğunuz şarj ünitesi aslında görüntüde bu izlenimi yaratmak isteyen bir casus aracı. Kablosuz klavye kullanıyorsanız ciddi sıkıntılara hazırlıklı olmanız gerekiyor. Prize takılı olan cihaz kablosuz klavyelerin girmiş olduğu tuşları teker teker kaydetme özelliğine sahip. Bununla da kalmayan cihaz, almış olduğu bilgiyi anında sizi takibe alan kişinin telefonuna iletebiliyor.

Diyelim ki cihazı prizden çıkardınız. Ürünün tasarımını gerçekleştiren bu durumu da göz önünde bulundurmuş. Elektrik bağlantısını kestiğinizde ışığı sönen casus aygıtı sadece kapanmış gibi görünerek işlemine kaldığı yerden devam ediyor. Muhtemelen siz de en benim kadar rahatsız olmuşsunuzdur...

Bu ufak casus aracının arkasında olan isim ise bazı okuyucularımıza tanıdık gelecektir. KeySweeper ismiyle takdim edilen bu baş belası cihaz Samy Kamkar tarafından yapıldı. Myspace için hazırladığı worm ile bir dönemin sosyal medya kullanıcılarına zor anlar yaşatan insan muzip kişiliğinden bir dilimi meraklı kullanıcılara sunmaya karar vermiş gibi görünüyor. Henüz her kablosuz klavye ile uyumlu çalışmayan cihaz Microsoft'un tüm ürün zincirinde sıkıntısız bir performans sergiliyor.

Durumdan ötürü sessizliğini bozmak zorunda kalan Microsoft, 2011 Haziran öncesi üretilen 2.4 GHz ve Bluetooth olmayan klavyelerde sıkıntı yaşandığını ama yeni modellerin güvende olduğunu belirtiyor. Nitekim, PC klavyesi oyuncu olmayan kitle tarafından sıkça güncellenen bir ürün değil. Buna ek olarak üretim tarihi 2011 olan birçok klavye hala satışa açık durumda.

KeySweeper isimli bu cihazın özelliklerini kısaca anlatmak gerekirse, durumu şu şekilde özetleyebiliriz:

    • Klavye tuşlamalarını gerçek zamanla takip edebilirsiniz.
    • Websitesi (.com, .net, ve benzeri) tuşlamalarından sonra kullanıcı ismi ve şifre gibi bilgileri ayrı bir şekilde diziliyor.
    • Cihaz, elde ettiği tüm bilgileri dahili belleğine depolayabiliyor. USB Bağlantı aracılığıyla veye menzildeki ikinci bir KeySweeper ile verileri aktarmak mümkün.
    • Fişe takıldığında prizdeki enerjiyi kullanıyorken fişten çıkartıldığında bataryasıyla çalışmaya devam ediyor.

Peki nasıl önlem alınabilir?

Günümüzde kablosuz klavyeler 128-bit AES şifreleme metodlarını kullanmaya başladılar. Bu teknolojiyi kullanan bir klavyeye sahipseniz korkmanıza gerek kalmayacaktır. Kablosuz klavye alırken cazip fiyatlar aklınızı çelecektir, ancak güvenlik açığı yaratbilecek ürünler alırken meselayi etraflıca düşünmek lehinize olacaktır.

Global Game Jam Ege 2015 İzmir'de Gerçekleşiyor

YORUMLAR