إن كنت تعتقد أن كلمة المرور القوية قد تحميك من الاختراق فأنت مخطئ لأن برنامجPoisonTap لا يعمل بهذه الطريقة، ولا يحاول تخمين كلمة المرور، بل يتجاوزها تماماً وينجح في اختراق حسابك.
.ابتكار سامي كامكار الجديدPoisonTap يعمل من خلال برنامج مجاني وجهاز كمبيوتر صغير ثمنه 5 دولارات يُدعى "راسبيري باي زيرو" Raspberry Pi Zero.
بعد مرور 30 ثانية فقط على توصيلRaspberry Pi Zero بمخرجUSB الخاص بالحاسوب، يبدأ جهازPoisonTap بالعمل وهو قادر على اللإستمرار في عمله حتى بعد إزالة الـUSB من حاسوبك.
وبمجرد توصيلPoisonTap بالـUSB، فإنه يتصل بالإنترنت مباشرة ومن ثم يوهم الحاسوب الشخصي بأنه هو نفسه متصل بشبكة إنترنت، فيبدأ الحاسوب الشخصي في إرسال كافة البيانات المتداولة غير المشفرة على الشبكة إلى الجهاز المتحكم بهPoisonTap، ولن يتمكن أمن شبكة الواي فاي الخاصة بك من حمايتك، لأن جهازPoisonTap قد تحايل على جهاز الكمبيوتر بأن جعل الأولوية للاتصال به (أيPoisonTap) بدلاً من الاتصال بالشبكة الموصولة بالحاسوب الشخصي من البداية.
ووفقاً لموقع أليكساAlexa "يبدأPoisonTap بتأدية دور الوسيط، من خلال سرقة ملفات تعريف ارتباطHTTP مستخدما إياها في تسجيل بيانات دخولك إلى حساباتك الخاصة، لمعرفة كافة البيانات عن كل المواقع التي زرتها في كل ولوج إلى الإنترنت".
والأمر الأسوأ من ذلك أن استخدام التوثيق الثنائي(two-factor authentication) لتأمين حساباتك قد لا يجدي نفعاً، بسبب طريقة عمل جهاز PoisonTap، فهو يعمل على جمع ملفات تعريف الارتباط وليس على تسجيل عمليات الدخول الفعلية فقط، وبالتالي لديه القدرة الكافية على اختراق حساباتك حتى تلك التي استخدمت فيها التوثيق الثنائي.
وذكر كامكار بعض النصائح التي قد تحمي الحاسوب الشخصي من الاختراق، مع أنه يدرك أن معظمها غير واقعي:
1.ضع حاسوبك على وضع السُباتHibernate بدلاً من النومSleep، ففي هذا الوضع يقوم الجهاز بوقف كافة العمليات.
2.أغلق محرك البحث بعد انتهائك من استخدام الحاسوب دائماً.
3.امسح ذاكرة محرك البحث دائماً.
4.استخدم التشفير الكامل لأقراص حاسوبك، واستخدم وضع السُباتHibernation.
5.أبطل عمل مخارجUSB.