Portál AbcLinuxu, 5. května 2025 10:37
Výzkumníci ze společnosti Bastille Networks představili MouseJack, několik útoků na celou řadu RF bezdrátových klávesnic a myší. Komunikace mezi donglem zasunutým v počítači a klávesnicí je obvykle šifrována. Komunikace s myší ale šifrována není. Jeden z útoků spočívá v tom, že útočník na dálku až cca 100 metrů připojí k počítači oběti svou "vylepšenou" myš. Dongle ji považuje za myš, ta ale začne posílat stisky kláves. Dongle s tím nepočítá a příkazy předává operačnímu systému. Útočník tak může například vzdáleně nainstalovat malware a následně ovládnout celý počítač. Pro některá zařízení jsou k dispozici aktualizace softwaru. Pokud nejsou, výzkumníci z Bastille Networks doporučují Bluetooth nebo klasické drátové klávesnice a myši.
Tiskni
Sdílej:
Útočník tak může například vzdáleně nainstalovat malware a následně ovládnout celý počítač.Ovládnout Linuxový desktop? Už se třesu strachy. Já nic nenainstaluju ani když tu myš držím v ruce.
Pro některá zařízení jsou k dispozici aktualizace softwaru. Pokud nejsou, výzkumníci z Bastille Networks doporučují Bluetooth nebo klasické drátové klávesnice a myši.A nebo se nastěhovat do Faradayovy klece a vylejzat z ní jen s alobalovou čepičkou na hlavě.
A nebo se nastěhovat do Faradayovy klece a vylejzat z ní jen s alobalovou čepičkou na hlavě.IrDA a hypotetický soundcard attack
Zpoždění?Měřitelné?
Delší výdrž?Měřitelně?
Důvodů je dost.Zatím dva a je otázka, zda pádné. Jako jeden důvod pro šifrování bych viděl, že nechci, aby mi někdo zasahoval do práce ani aby si četl byť méně senzitivní informace o ovládání myší. Druhý důvod je ve zprávičce.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.