๐—ฆ๐—ฐ๐—ฟ๐—ฒ๐—ฒ๐—ป ๐—–๐—ฟ๐—ฎ๐—ฏ ๐˜ƒ๐—ผ๐—ป ๐—›๐—ฎ๐—ธ๐Ÿฑ - ๐—Ÿ๐—ถ๐˜ƒ๐—ฒ-๐—ฆ๐˜๐—ฟ๐—ฒ๐—ฎ๐—บ๐—ถ๐—ป๐—ด ๐—ฆ๐—ฝ๐—ถ๐—ผ๐—ป๐—ฎ๐—ด๐—ฒ ๐Ÿ–ฅ๏ธ

Stell dir vor, du hรคltst eine Prรคsentation โ€“ und jemand am anderen Ende der Stadt schaut live zu. Per WLAN. ๐Ÿ“ก

Die Screen Crab von Hak5 ist die nรคchste Evolutionsstufe der Video-Hardware-Hacks. Im Gegensatz zum VideoGhost speichert sie nicht nur lokal, sondern streamt das Bildsignal direkt รผber WLAN.

Alle Inhalte, egal ob Screenshots oder Videoaufzeichnungen des Bildschirms, werden auf der microSD-Karte gespeichert. Hier liegt auch die Konfigurationsdatei, fรผr die lediglich ein Texteditor benรถtigt wird. Wenn das Gerรคt in ein WLAN mit Internetzugang eingebunden ist, wird der Bildschirminhalt zum Command-and-Control-Server รผbertragen.

#HackingHardware #ScreenGrab #Hak5 #Screenlogger #Workshop

๐—˜๐˜ƒ๐—ถ๐—น๐—–๐—ฟ๐—ผ๐˜„ ๐—ž๐—ฒ๐˜†๐—น๐—ผ๐—ด๐—ด๐—ฒ๐—ฟ - ๐——๐—ฒ๐—ฟ ๐—ž๐—ฒ๐˜†๐—น๐—ผ๐—ด๐—ด๐—ฒ๐—ฟ ๐—ณ๐˜‚ฬˆ๐—ฟ ๐—ก๐—ฒ๐—ฟ๐—ฑ๐˜€ โŒจ๏ธ

Der typische Hardware-Keylogger ist darauf ausgelegt, mรถglichst einfach zu funktionieren. Meist genรผgt es, ihn einzustecken und loszulegen. Zum Auslesen der Daten muss lediglich eine bestimmte Tastenkombination betรคtigt werden, um sie in einer TXT-Datei zu speichern.

Der EvilCrow Keylogger ist anders. Er basiert auf einem Atmega32U4 mit Arduino-Lilypad-USB-Bootloader, einem ESP32-PICO fรผr die WLAN-Kommunikation und einem MicroSD-Kartenleser. Die Software dazu ist auf GitHub zu finden.

Eigenen Projekten steht nichts im Wege ๐Ÿ˜‰

#HackingHardware #EvilCrow #Keylogger #Workshop

๐—ž๐—ฒ๐˜†๐—น๐—ผ๐—ด๐—ด๐—ฒ๐—ฟ-๐—ž๐—ฎ๐—ฏ๐—ฒ๐—น - ๐—ด๐—ฒ๐˜๐—ฎ๐—ฟ๐—ป๐˜๐—ฒ ๐—›๐—ฎ๐—ฐ๐—ธ๐—ถ๐—ป๐—ด ๐—›๐—ฎ๐—ฟ๐—ฑ๐˜„๐—ฎ๐—ฟ๐—ฒ ๐Ÿ–ฅ๏ธ

Wie sieht euer Kabelmanagement am Rechner aus? Ist alles schรถn aufgerรคumt, sodass neue, fremde Hardware direkt auffรคllt? ๐Ÿ”Œ

WLAN-Keylogger kombinieren das Beste aus zwei Welten: Die Unauffรคlligkeit eines Hardware-Adapters und die Reichweite des Internets. Und das ist auch noch in einem unauffรคlligen USB-Verlรคngerungskabel getarnt.

Die gesamte Technik befindet sich in der USB-A-Buchse. Sie ist nur etwas grรถรŸer als gewรถhnlich. Auch hier ist wieder ein WLAN-Modul integriert. Um die abgefangen Daten der letzten Tage oder Wochen auszulesen, muss der Angreifer nur in Reichweite kommen.

#HackingHardware #Keylogger #KeyloggerKabel #Workshop

๐—ช๐—Ÿ๐—”๐—ก-๐—ž๐—ฒ๐˜†๐—น๐—ผ๐—ด๐—ด๐—ฒ๐—ฟ - ๐—ฆ๐—ฒ๐˜ ๐—ฎ๐—ป๐—ฑ ๐—™๐—ผ๐—ฟ๐—ด๐—ฒ๐˜ ๐Ÿ“ถ

Einmal nicht aufgepasst und schon sind sรคmtliche Tastatureingaben im Speicher des Keyloggers.

WLAN-Keylogger sind der Albtraum jedes Admins. Der Angreifer muss nur einmal kurz physischen Zugriff haben, um das Gerรคt zu platzieren. Danach muss er nie wieder an den Opfer-Rechner zurรผckkehren.

โŒจ๏ธ Der Angreifer kann abends oder am Wochenende bequem vom Auto aus, das sich in Reichweite des WLANs befindet, die abgegriffenen Daten auslesen.

๐˜•๐˜ฆ๐˜น๐˜ต ๐˜“๐˜ฆ๐˜ท๐˜ฆ๐˜ญ: Die vorhandene WLAN-Verbindung kann fรผr den Internetzugriff verwendet werden und die Eingaben kรถnnen live an einen Server gestreamt werden. ๐ŸŒ

#HackingHardware #Keylogger #WLANKeylogger #KeyloggerWiFi #Workshop

๐——๐—ฎ๐˜€ ๐—ž๐—ฒ๐˜†๐—น๐—ผ๐—ด๐—ด๐—ฒ๐—ฟ-๐— ๐—ผ๐—ฑ๐˜‚๐—น - ๐—œ๐—ป๐—ฐ๐—ฒ๐—ฝ๐˜๐—ถ๐—ผ๐—ป ๐—ถ๐—ป ๐—ฑ๐—ฒ๐—ฟ ๐—ง๐—ฎ๐˜€๐˜๐—ฎ๐˜๐˜‚๐—ฟ โŒจ๏ธ

In meinem Buch โ€žHardware & Securityโ€œ beschreibe ich ein fundamentales Problem: Das Vertrauen des Betriebssystems in die Hardware. Ein USB-Keylogger arbeitet auf der physikalischen Ebene. Er fรคngt die Scancodes ab, bevor sie das OS erreichen.

โ“ Was passiert, wenn der Keylogger nicht hinter der Tastatur steckt, sondern darin?

Dieses winzige Modul wird direkt auf in der Tastatur an den USB-Anschluss gelรถtet. Von auรŸen ist absolut nichts sichtbar. Kein verdรคchtiger USB-Stick, kein zusรคtzlicher Adapter.

Das ist die Kรถnigsdisziplin der Spionage: ๐˜”๐˜ฐ๐˜ฅ๐˜ช๐˜ง๐˜ช๐˜ป๐˜ช๐˜ฆ๐˜ณ๐˜ต๐˜ฆ ๐˜๐˜ข๐˜ณ๐˜ฅ๐˜ธ๐˜ข๐˜ณ๐˜ฆ

#HackingHardware #Keylogger #USBKeylogger #KeyloggerModul #Workshop

๐—จ๐—ฆ๐—•-๐—ž๐—ฒ๐˜†๐—น๐—ผ๐—ด๐—ด๐—ฒ๐—ฟ (๐—จ๐—ป๐—ฎ๐˜‚๐—ณ๐—ณ๐—ฎฬˆ๐—น๐—น๐—ถ๐—ด๐—ฒ ๐—ฆ๐—ฝ๐—ถ๐—ผ๐—ป๐—ฎ๐—ด๐—ฒ) - ๐——๐—ฒ๐—ฟ "๐—จ๐—ป๐˜€๐—ถ๐—ฐ๐—ต๐˜๐—ฏ๐—ฎ๐—ฟ๐—ฒ" ๐—™๐—ฒ๐—ถ๐—ป๐—ฑ

Die Antivirus Software schlรคft tief und fest, wรคhrend jedes Wort mitgeschrieben wird. ๐Ÿ˜ด

Einer der meistunterschรคtzten Angriffsvektoren in Unternehmen ist nicht der Phishing-Link, sondern das, was physisch zwischen Tastatur und PC steckt.

In meinen Workshop zeige ich diesen kleinen USB-Adapter. Er wird von Windows, macOS oder Linux nicht als Schadsoftware erkannt. Warum? Weil er die Signale unverรคndert durchleitet und mitprotokolliert, ohne dabei selbst mit dem Rechner zu interagieren.

Wer schaut schon auf die Rรผckseite seines Rechners, um fremde Hardware zu erkennen?

#HackingHardware #Keylogger #USB #USBKeylogger #Workshop

๐—š๐—ฃ๐—ฆ-๐—ง๐—ฟ๐—ฎ๐—ฐ๐—ธ๐—ฒ๐—ฟ (๐—ฆ๐—œ๐—  & ๐— ๐—ฎ๐—ด๐—ป๐—ฒ๐˜) - ๐—ช๐—ถ๐˜€๐˜€๐—ฒ๐—ป, ๐˜„๐—ผ ๐˜„๐—ฎ๐˜€ ๐—ถ๐˜€๐˜ ๐Ÿ“

Wirtschaftsspionage findet nicht nur im Bรผro statt. Wer die Logistik-Kette eines Konkurrenten versteht, hat gewonnen. Ebenso wollen Angreifer wissen, ob der Sicherheitsbeauftragte vor Ort ist.

Die GPS-Tracker haftet dank Industriemagneten bombenfest an Fahrzeugen oder Containern. Und manche sind gerade einmal so groรŸ wie eine Streichholzschachtel.

1. ๐˜Œ๐˜ค๐˜ฉ๐˜ต๐˜ป๐˜ฆ๐˜ช๐˜ต-๐˜›๐˜ณ๐˜ข๐˜ค๐˜ฌ๐˜ช๐˜ฏ๐˜จ: Via App oder ganz ohne Konfiguration per SMS.
2. ๐˜Ž๐˜ฆ๐˜ฐ๐˜ง๐˜ฆ๐˜ฏ๐˜ค๐˜ช๐˜ฏ๐˜จ: Alarm, sobald das Ziel ein bestimmtes Areal verlรคsst.
3. ๐˜”๐˜ฐ๐˜ฏ๐˜ข๐˜ต๐˜ฆ๐˜ญ๐˜ข๐˜ฏ๐˜จ๐˜ฆ ๐˜“๐˜ข๐˜ถ๐˜ง๐˜ป๐˜ฆ๐˜ช๐˜ต: Durch Bewegungssensor und Standby.

AirTags sind vielen ein Begriff und Unternehmen ergreifen SchutzmaรŸnahmen, aber bei GPS-Trackern haben viele noch die groรŸen, fest verbauten Lรถsungen vor Augen.

#HackingHardware #Tracker #GPSTracker

๐— ๐—ถ๐—ป๐—ถ-๐—ช๐—Ÿ๐—”๐—ก-๐—ž๐—ฎ๐—บ๐—ฒ๐—ฟ๐—ฎ (๐—ก๐—ฎ๐—ฐ๐—ต๐˜๐˜€๐—ถ๐—ฐ๐—ต๐˜ & ๐— ๐—ฎ๐—ด๐—ป๐—ฒ๐˜) - โ€ž๐—Ÿ๐—ถ๐—ฐ๐—ต๐˜ ๐—ฎ๐˜‚๐˜€โ€œ ๐˜€๐—ฐ๐—ต๐˜‚ฬˆ๐˜๐˜‡๐˜ ๐—ป๐—ถ๐—ฐ๐—ต๐˜ ๐˜ƒ๐—ผ๐—ฟ ๐—ฆ๐—ฝ๐—ถ๐—ผ๐—ป๐—ฎ๐—ด๐—ฒ. ๐ŸŒ‘

๐ŸŽฅ Diese Kamera ist ein technisches Wunderwerk: WLAN-Live-Stream, SD-Aufzeichnung, IR-Nachtsicht, Akku und โ€“ am gefรคhrlichsten โ€“ ein starker MagnetfuรŸ.

In Sekundenschnelle ist sie unter einem Schreibtisch oder hinter einem Serverschrank platziert.
Dank Infrarot-LEDs liefert sie auch in Dunkelheit Bilder vom Keypad oder dem Monitor.

Auch diese Kamera kann einfach gekauft werden und lรคsst sich bequem per App steuern โ€“ ohne dass der Innentรคter technisches Know-how benรถtigt. Sobald ein USB-Anschluss in der Nรคhe ist, kann der frustrierte Mitarbeiter jederzeit einen Blick ins Bรผro des Chefs werfen ...

#HackingHardware #Innentรคter #Kamera #Spionage #Workshop

๐—š๐—ฆ๐— -๐—ช๐—ฎ๐—ป๐˜‡๐—ฒ (๐—ฆ๐—œ๐— -๐—ž๐—ฎ๐—ฟ๐˜๐—ฒ & ๐—”๐—ธ๐—ธ๐˜‚) - ๐—˜๐—ถ๐—ป ๐—”๐—ป๐—ฟ๐˜‚๐—ณ ๐—ด๐—ฒ๐—ป๐˜‚ฬˆ๐—ด๐˜ โ€“ ๐˜‚๐—ป๐—ฑ ๐—ฑ๐—ถ๐—ฒ ๐—ด๐—ฎ๐—ป๐˜‡๐—ฒ ๐—ช๐—ฒ๐—น๐˜ ๐—ต๐—ผฬˆ๐—ฟ๐˜ ๐—บ๐—ถ๐˜. ๐ŸŒ

Das ist keine IT-Security mehr, das ist klassische Spionage-Hardware. In diesem kleinen Gehรคuse steckt eine SIM-Karte und ein Akku. Der Angreifer ruft einfach die Nummer an und das Gerรคt nimmt lautlos ab.

+ Reichweite: Unbegrenzt (รผber das Mobilfunknetz).๐Ÿ“ฑ
+ Versteck: Unter dem Tisch, hinter dem Schrank oder in einem geliefertem BlumenstrauรŸ. ๐Ÿ”Œ

Das Gefรคhrliche an dieser Hardware ist, dass Innentรคter sie ohne weiteres Know-how einsetzen kรถnnen. Sie ist bei den รผblichen groรŸen ๐Ÿ›’ Online-Shopping-Plattformen erhรคltlich.

๐˜—๐˜š: ๐˜š๐˜ฆ๐˜ญ๐˜ฃ๐˜ด๐˜ต๐˜ท๐˜ฆ๐˜ณ๐˜ด๐˜ต๐˜ขฬˆ๐˜ฏ๐˜ฅ๐˜ญ๐˜ช๐˜ค๐˜ฉ ๐˜จ๐˜ช๐˜ฃ๐˜ต ๐˜ฆ๐˜ด ๐˜ฅ๐˜ข๐˜ด ๐˜ข๐˜ถ๐˜ค๐˜ฉ ๐˜ฎ๐˜ช๐˜ต ๐Ÿฆ๐˜Ž ๐Ÿ“ก

#HackingHardware #Wanzen #GSMWanze #Spionage #Workshop

๐—จ๐—ฆ๐—•-๐—ฆ๐˜๐—ถ๐—ฐ๐—ธ ๐—บ๐—ถ๐˜ ๐˜ƒ๐—ฒ๐—ฟ๐˜€๐˜๐—ฒ๐—ฐ๐—ธ๐˜๐—ฒ๐—ฟ ๐—ž๐—ฎ๐—บ๐—ฒ๐—ฟ๐—ฎ - ๐——๐—ถ๐—ฒ๐˜€๐—ฒ๐—ฟ ๐—ฆ๐˜๐—ถ๐—ฐ๐—ธ ๐˜€๐—ถ๐—ฒ๐—ต๐˜ ๐—ฑ๐—ถ๐—ฐ๐—ต ๐—ฎ๐—ป. ๐Ÿ‘๏ธ

โ€žPinholeโ€œ-Objektive sind mittlerweile so klein, dass sie hinter einer 1mm-Bohrung im Gehรคuse verschwinden. Dieser USB-Stick filmt in Full-HD, wรคhrend er scheinbar unschuldig im Port steckt oder auf dem Schreibtisch liegt. ๐Ÿ“น

+ ๐—˜๐—ถ๐—ป๐˜€๐—ฎ๐˜๐˜‡: Diebstahl von Passwรถrtern beim Tippen oder Dokumenten-Spionage.
+ ๐—ฆ๐—ฐ๐—ต๐˜‚๐˜๐˜‡: Eine strikte โ€žClean Desk Policyโ€œ ist kein Mikromanagement, sondern notwendig.

Wenn die PIN-Codes einmal abhanden gekommen sind, war es vielleicht keine Schadsoftware. In meinem Workshop kann diese Hardware selbst in die Hand genommen werden, wodurch sich das ๐Ÿ“ฆ Gefahrenpotenzial besser einschรคtzen lรคsst.

#HackingHardware #Kamera #Spionage #Workshop