Contact
QR code for the current URL

Story Box-ID: 270316

Dreamlab Technologies AG Monbijoustrasse 36 3011 Bern, Switzerland http://www.dreamlab.net
Contact Mr Max Moser +41 31 398 66 66
Company logo of Dreamlab Technologies AG
Dreamlab Technologies AG

"Keykeriki" - Dreamlab Technologies entwickelt zusammen mit dem Team remote-exploit.org den ersten Opensource-Universalempfänger für Schnurlostastaturen

Damit lässt sich das Funksignal einer beliebigen Schnurlostastatur abgefangen und verarbeiten / Ausserdem können damit - für Ausbildungszwecke - Hackangriffe demonstriert werden

(PresseBox) (Bern, )
Tastaturen gehören heute in vielen Büros und Privathaushalten zur Standardausrüstung und werden gerne auch im Front-Office-Bereich, beispielsweise an Bankschaltern, eingesetzt. Sie stellen jedoch - darauf hat die Dreamlab Technologies AG die Hersteller und die Öffentlichkeit bereits 2007 in einem White Paper hingewiesen - ein grosses Sicherheitsrisiko dar, weil damit Daten zum Teil unverschlüsselt per Funk übermitteln werden. Mit dem neu entwickelten, portablen Universalempfänger lässt sich das Signal mühelos abgefangen und aufzeichnen; mit dem richtigen Antennen-Equipment auch aus grösserer Distanz. Die zum Abfangen des Signals notwendige Software lässt sich unter http://www.remote-exploit.org kostenlos herunterladen. Auch die Baupläne für die Hardware sind hier kostenlos online erhältlich.

Die Hardware

Die Hardware sollte, das war das Ziel, klein und portabel sein, sich zudem leicht erweitern und an zukünftige Bedürfnisse anpassen lassen. Keykeriki basiert auf einem Texas Instruments TRF7900-Chip, der von einem ATMEL ATMEGA Mikrokontroller kontrolliert wird. Für das Logging wurde ein SDCard-Interface eingebaut und zusätzlich ein zweiter USART-Channel für zukünftige Hardware-Erweiterungen ("Backpacks") angebracht. Das ganze Board kann direkt über den USB-Bus oder über eine stabile 5-Volt-Spannungsquelle versorgt werden. Keykeriki wird via USB-Port an einen Computer angeschlossen und entweder über eine Terminal-Applikation oder über die mitgelieferte KeykeriCTL-Software gesteuert. Geplant ist, in Zukunft auch vorgefertigte, bestückte Boards als Bausatz zum Selbstkostenpreis anzubieten.

Die Software

Weil die Hardware relativ flexibel gestaltet ist, können die meisten Features mittels Software eingebaut werden. In diesem ersten Release werden verschiedenste Funktionen angeboten, beispielsweise das Umschalten von Funkfrequenzen, die Ausgabe der Signalstärke, die Handhabung von Verschlüsselungen (rudimentäre statistische Analysen zur Berechnung des Schlüssels), Entschlüsselung und Speicherung der Daten und insbesondere eben das Mitlesen und Dekodieren von Microsoft 27MHz basierten Tastaturen.

Erweiterungen

Erweiterungen der Hardware sind ohne größere Umstände zu realisieren, da verschiedene Schnittstellen wie ein zweiter USART, I²C/TWI sowie das SPI nach außen geführt wurden. Somit können z. B. sogenannte Backpacks, etwa ein LCD Display Controller, über die USART-Schnittstelle angeschlossen werden. Hierbei müsste lediglich die frei verfügbare und dokumentierte Firmware im Quellcode modifiziert werden.

Geplante Erweiterungen der bestehenden Hardware sind eine Antennenverstärkung, Support für weitere Microsoft-Keyboards und die Produkte anderer Hersteller, die ständige Verbesserung von Hardware und Software sowie insbesondere das Ermöglichen der parallelen Verarbeitung von Signalen mehrerer Keyboards in der Nähe. Ausserdem ist auch das Entwickeln eines sendefähigen Keykerikis geplant, das Maus- und Tastatursignale an einen PC übermitteln kann.

Dreamlab Technologies AG

Dreamlab Technologies AG ist ein auf IT-Security spezialisiertes und international ausgerichtetes ITSicherheitsunternehmen. Seit 1997 führt Dreamlab Technologies High-End-Sicherheitstests, Beratungen und Schulungen durch und realisiert Lösungen basierend auf "best-in-class"-Open-Standard-Technologien. Dreamlab Technologies ist offizielle Schulungspartnerin und Repräsentantin von ISECOM (Institute for Security and Open Methodologies) für Frankreich, Deutschland, Österreich und die Schweiz. ISECOM ist die Herausgeberin von OSSTMM, der heute wohl am meisten verbreiteten Methodik für umfassende Sicherheitsaudits.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.