金飞

金飞的博客

他的个人主页  他的博客

关于《密战》第15集键盘记录器DW5可行性分析

金飞  2010年01月18日 星期一 17:22 | 1937次浏览 | 14条评论

最近在研究各种方式的键盘记录器,有朋友说《密战》中有类似的情节,于是拿来仔细研究了一

下,下面是针对这个道具的可行性分析。

剧情:DW5安装在回车键下。

分析:根据情节没有做任何电路级别的处理,可以认为是一个自带电源的独立外设。

剧情:蝴蝶说可以获取寄生电脑的所有数据资料。

分析:在没有任何电路连接的情况下,这个功能是无法想象的。即使可以键盘的电路相连,想获

得键盘输入指令以外的人数据也很困难。如果是PS/2的接口想获得硬盘数据不可能,如果是US

B键盘有一定可能,因为可以作为USB的一个外接设备植入相应软件辅助实现。

剧情:犯罪分子说DW5可以促使设备过早老化,使设备报废。

分析:如果可以通过海量数据造成设备过热,那只有USB接口,因为PS/2就算跑到头也没有多

大流量。即使USB接口持续几个月拷贝数据也不应该达到报废的程度,所以这个说法不正确。

漏洞1:可以通过卫星进行数据传输,实时获得数据的情节。犯罪分子可以远程获取文件,但被

寄生电脑上的同一个文件还没有编辑完成,仅仅写了一个题目,这里存在严重漏洞。

漏洞2:犯罪分子说可以通过扫码设备发现被废弃的DW5,那样数据就回来了。前面刚刚炫耀

DW5具有实时传输数据的能力,这里又说需找到被废弃的DW5才能找回数据,没长大脑呀!

 

希望大家也就这个DW5的问题发表见解。

 

 

 

评论

我的评论:

发表评论

请 登录 后发表评论。还没有在Zeuux哲思注册吗?现在 注册 !
边江

回复 边江  2010年01月20日 星期三 16:10

在《密战》中,通过功能打印机进行传输数据是可行的。

还有在电源附近安装了个无线发射器不知道他是通过什么接口来取得数据?

4条回复

  • 冯莹

    回复 冯莹  2010年02月25日 星期四 09:35

    弱弱的问 《密战》是啥 电视剧吗?

    1条回复

      • 金飞

        回复 金飞  2010年02月25日 星期四 11:08

        对,是一个感觉上比较先进,实际上缺乏理论依据,而且装腔作势的谍战电视剧

        0条回复

  • 金飞

    回复 金飞  2010年01月20日 星期三 18:03

    这个我可以确切的告诉你。由于大多数电脑键盘数据线都没有采取屏蔽设计,因此经过数据线进行传输的键盘信号会通过地线漏出到公共供电电网上,每次敲击键盘后,键位数据会通过键盘数据线进行比特流传输,而这种传输过程则会引起电网中的电压波动。因此只要在同一个电网中接入探测器就可以获取键盘的输入数据。你说的应该是比较高级的电感装置,设备需500美元。

    1条回复

      • 邓楠

        回复 邓楠  2010年02月24日 星期三 11:00

        和一个学EE的同学说了这事,他给我回答是:我很恨你因为你不需要挣扎在无聊的卷积以及随机过程之中。。。

        0条回复

黄国荣

回复 黄国荣  2010年01月20日 星期三 11:56

金兄,貌似搞信息安全工作。

1条回复

曾睿

回复 曾睿  2010年01月19日 星期二 16:51

电网攻击部分,由于大多数电脑键盘数据线都没有采取屏蔽设计,因此经过数据线进行传输的键盘信号会通过地线漏出到计算机的供电电网上,每次敲击键盘后,键位数据会通过键盘数据线进行比特流传输,而这种传输过程则会引起电网中的电压波动。这样,我们只要在同一个电网中接入探测器就可以获取键盘的输入数据。

详细见:http://www.cnbeta.com/articles/88556.htm

1条回复

  • 夏清然

    回复 夏清然  2010年02月25日 星期四 16:54

    传统电网的电压波动太频繁了吧?电脑这么弱的早就被淹没在噪声之中了?

    0条回复

曾睿

回复 曾睿  2010年01月19日 星期二 16:46

貌似可以通过声音来判断击键的位置来确认何键值。

貌似还看过电脑连接的家用电路中有键盘操作信息可以实现电路短程窃听。

不过国内的电视剧有逻辑问题的通病,太多硬伤在里面,各种各样,基本不看的

1条回复

  • 金飞

    回复 金飞  2010年01月19日 星期二 17:28

    根据声音来判断击键已经被证实。IBM安全中心的一位仁兄搞的。
    电网攻击已经开始在重要部门设防。

    0条回复

胡锦涛

回复 胡锦涛  2010年01月18日 星期一 18:52

《入侵的艺术》中有类似情节,不过读起来就像小说……
主要思考防范的思路吧.
至于密战的方法论,总感觉为了自圆其说就不停的颤动强补西
或许气功大师傅能发明一个这个东西吧~

2条回复

  • 金飞

    回复 金飞  2010年01月18日 星期一 23:07

    《入侵的艺术》是那本信息安全类的书吗?还是什么小说

    1条回复

      • 胡锦涛

        回复 胡锦涛  2010年01月19日 星期二 10:07

        大量社会工程在信息安全方面的案例,不过很一些翻译错误让你读得很不爽~

        0条回复

暂时没有评论

Zeuux © 2024

京ICP备05028076号