前一段時間,我需要一個新的無線鍵盤,我選擇了一個128bit AES無線加密接口的,
如何監(jiān)聽無線鍵盤
。但同時我很好奇,如果使用老款的無線鍵盤是否不安全?為了研究這個問題,我特地買了臺2000年7月出產(chǎn)的羅技iTouch PS/2無線鍵盤,在那時候,無線臺式機(jī)使用的還是27 MHz的SW波段,而現(xiàn)在的產(chǎn)品大多已轉(zhuǎn)移到2.4 GHz。
與現(xiàn)在的USB無線網(wǎng)卡相比,iTouch的無線接收器是巨大的,它并不是一個芯片而是包含了 PCB、多個晶體的振蕩器和ICS解碼器,根據(jù)谷歌搜索結(jié)果的摩托羅拉芯片,一個是FM接收器,這給我們提示了一個傳輸模式。
這里我改裝了接受器,畢竟信號以及任何家用Wifi接收器SW頻帶內(nèi)有11米長的波段。然而,帶寬的因素,我會用我的RTL2838為基礎(chǔ)的電視dongle接收器,可以調(diào)整到任意頻率,并命令只轉(zhuǎn)儲I / Q采樣流媒體(使用的RTL SDR)在27.14MHz的傳輸是清晰可見的,放大頻譜圖 傳輸二進(jìn)制FM / FSK 頻譜就會變得很明顯:
樣品長度為1bit表示一個比特率為850個基點,
電腦資料
《如何監(jiān)聽無線鍵盤》(http://m.clearvueentertainment.com)。參考一個振蕩器和數(shù)字鎖相器,可以很容易地在軟件中實現(xiàn)。我假設(shè)FSK上有一個增量編碼。一個按鍵產(chǎn)生約85bits數(shù)據(jù)。bit模式與按鍵關(guān)聯(lián)在一起的,所以沒有加密。按“重新連接”按鈕不會改變?nèi)魏螙|西。沒有太多的晦澀的細(xì)節(jié),我只是映射的所有鍵位模式,像這樣:
現(xiàn)在,我們可以計算出接收到的所有已知的位串、比特串Levenshtein距離了,看哪,我們可以接收從鍵盤輸入的文字!
原文