Keysweeper (Divulgação)
Da Redação
Publicado em 13 de janeiro de 2015 às 07h07.
Um pesquisador afirma ter desenvolvido um carregador USB que consegue interceptar as informações enviadas por qualquer teclado sem fio da Microsoft.
O aparelho, chamado de KeySweeper, é semelhante a um carregador USB e compatível com qualquer tomada convencional.
Porém, o dispositivo consegue monitorar qualquer teclado sem fio da Microsoft, desde que dentro de seu raio de alcance, e capaz decodificar tudo que é digitado neles.
Aparelhos semelhantes ao KeySweeper podem ser usados para gravar senhas e códigos bancários, por exemplo, ou capturar documentos confidenciais assim que eles são digitados.
A falha de segurança foi alertada por Samy Kamkar, um pesquisador de segurança da informação que já encontrou problemas em drones da Parrott, métodos de rastreamento ilícito em smartphones e bugs na linguagem de programação PHP.
O aparelho que lê teclados foi construído com 10 dólares (26 reais) e conseguiu enviar alertas de SMS quando uma determinada palavra era digitada, além de ser equipado com uma bateria interna recarregável.
Os teclados wireless da Microsoft criptografam as informações digitadas antes de enviá-las ao computador, mas Kamkar afirma que descobriu diversas falhas que tornam simples a descriptografia.
O pesquisador ainda não testou o aparelho com todos os teclados sem fio da Microsoft, mas ele acredita que todos serão afetados, pois são construídos com a mesma arquitetura.
Um porta-voz da Microsoft afirmou ao site VentureBeat que a empresa "está ciente das notícias sobre o dispostivo 'KeySweeper' e o caso está sendo investigado."