Em um vídeo, Kamkar mostra sua façanha:
Ao ser conectado à porta USB do PC, o Poison Tap finge ser a internet e sequestra o tráfego.
Segundo o desenvolvedor, o uso do dispositivo não requer conhecimentos e pode ser feito remotamente. É possível roubar cookies da vítima e acessar qualquer site visitado por ela, sem necessidade de nome de usuário e senha.
O especialista em segurança da Trend Micro Rik Ferguson explica que nem mesmo a verificação em dois passos é capaz de dificultar o trabalho dos criminosos nesse caso, já que o dispositivo intercepta os cookies. “A coisa mais importante a se fazer é usar exclusivamente HTTPS”, aconselha.
Outra dica que Ferguson dá é sempre fechar o navegador ao sair do computador, mesmo que ele esteja bloqueado, o que inviabiliza todo o trabalho do Poison Tap.
Via BBC