揭秘键盘记录器的功耗:硬件安全与隐蔽性检测技术

本文通过实验测量了一款名为AirDrive Forensic Keylogger的键盘记录器的实际功耗,详细描述了测试装置和方法,揭示了其功耗远高于普通键盘,并探讨了通过功耗差异检测硬件级别恶意设备的可能性。

快速发布:键盘记录器的功耗要求

我对一款Keelog键盘记录器(AirDrive Forensic Keylogger)进行了一些测试:我想弄清楚这个键盘记录器需要多少功率。 以下是我的测试设置:

  • 这是USB键盘。
  • 键盘的USB线缆插入USB分线板。
  • 这是USB分线板,允许我测量USB电源线的电压和电流。
  • 这是一个可以测量功率(通过同时测量电压和电流)的专用万用表。
  • USB分线板的USB线缆插入一条连接到计算机的USB延长线。

在此待机状态下,键盘所有LED灯都关闭时,其功耗为11毫瓦。 这功率并不大。与开启Numlock指示灯时的功耗(47毫瓦)相比,我们看到了四倍的差距:

现在,我将键盘记录器接入(连接在键盘和USB分线板之间):

此时测得的总功率为383毫瓦:这是键盘(LED灯关闭)和键盘记录器共同消耗的功率。 这与没有键盘记录器时键盘仅消耗11毫瓦相比,差异巨大。 如果这个键盘记录器被隐藏在键盘内部,使用这种测量方法将很容易被检测出来,因为这款特定键盘自身所需的功率比键盘记录器本身低了30多倍。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计