流言證實:“鍵盤記錄器”確實存在
這段時間,下面這圖里的“鍵盤記錄器”的流言再次在微博上流行起來:
很多童鞋包括我其實之前就一直對這東西是否存在表示懷疑,因為它實在是有點略不科學,不過秉承著“實踐是檢驗真理的***標準”的精神,我通過一些渠道訂了一臺usb版本的鍵盤記錄器。為什么是usb版本的而不是ps2接口版本的呢?因為ps2版本的要貴20塊錢。。。
今天順利拿到貨了。用一元硬幣做參照物。比想象中小很多。
拆包。真心很小,就和一般的U盤差不多大
一個細節:madeintaiwan。。。而且說明書也是繁體字,不過據可靠消息真實的制造商是在國內,至于具體的地方你們應該猜得到。
開始實際測試。用法非常簡單,插到usb接口,然后接上鍵盤。
***個驚訝點出現:系統么有任何新硬件提示,安全軟件也沒用任何反應,也沒用新u盤提示。
計算機內看不到任何新插入存儲設備:
第二個驚訝點出現:這東西的使用真心既簡單又高端,你只要打開記事本,然后輸入一組說明書上的密碼,回車,然后就會出現使用菜單。。。
測試用文檔,我隨便輸入的,然后在此之前還登陸了一下淘寶
第三個驚訝點出現,好吧其實我已經不驚訝了,意料之中的事情,這東西把所有鍵盤的輸入內容都記下來了,包括我的淘寶。。。但是記錄的內容有略微誤差,這個可能和輸入速度有關,太快的話這個東西記錄的內容就不太準確了。
另外我確定這個記錄下的內容是存儲在這個設備上的,我把它拔下來以后插在其他電腦上直接打開記事本然后輸入讀取命令就可以看到在前一臺電腦上輸入的內容,它的存儲空間是4MB。。。
測試結束。
結論:“鍵盤記錄器”確實存在,而且非常強大。雖然其記錄有誤差,但是記下你的賬號密碼網銀之類的完全沒有壓力,最恐怖的是硬件方面檢測不出來這東西,下圖是用驅動精靈看的,還是只能看到我的鍵盤。電腦自帶的硬件管理器也看不到。
大家請務必小心吧,誰要是把這玩意兒裝在你的電腦上,除非你爬到電腦后面去看,否則真是完全沒辦法發現它。建議執法部門應查處售賣這種已經算是間諜設備的東西,咱倒不怕qq什么的被盜,但是一些大人物的電腦要是被人插了個這玩意兒,那可就。。。呵呵。。。
應對策略:
1、傳統的亂位輸入法還是很有用的。
2、軟鍵盤是個好東西。
3、不要在網吧等公共上網場所使用網銀支付寶等東西。