论坛风格切换切换到宽版
发帖 回复
返回列表  提醒:不能用迅雷等P2P下载,否则下载失败标(二级)的板块,需二级才能下载,没二级不要购买,下载不了
  • 555阅读
  • 0回复

[最新新闻]使用無線鍵盤要小心! 8個品牌鍵盤遭點名含有遠端側錄漏洞 [复制链接]

上一主题 下一主题
离线william77
 

性别:
帅哥
发帖
3404
金币
2489
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       图酷模式  只看楼主 倒序阅读 使用道具 0楼 发表于: 2016-08-02
研究人員發現使用非藍牙的無線鍵盤,由於未加密無線通訊協定,駭客可能從幾百呎外利用特殊的設備,就能側錄使用者所輸入的文字,可能竊取使用者輸入的重要資訊,例如信用卡卡號、帳號名稱及密碼等等。含有漏洞的品牌包括Anker、EagleTec、General Electric、Hewlett-Packard、Insignia、Kensington、Radio Shack及Toshiba。 zCj]mH`es'  
zS18Kl  
Hb=4k)-/]  
[GZ%K`wx  
LHKawEZ  
專注於發展大型企業資訊安全服務的Bastille Networks本周指出,眾多品牌的無線鍵盤含有名為KeySniffer的安全漏洞,將允許駭客自遠端側錄鍵盤所輸入的文字。被點名的品牌包括Anker、EagleTec、General Electric、Hewlett-Packard、Insignia、Kensington、Radio Shack及Toshiba。 (}vi"mCeW  
Bastille Networks安全研究人員Marc Newlin表示,KeySniffer影響的是非藍牙的無線鍵盤,這些鍵盤使用未加密的無線通訊協定,將允許駭客自幾百呎外,以不到100美元設備,監控受害者輸入的所有按鍵,意謂著駭客得以截獲使用者的信用卡號碼、使用者名稱及密碼、安全問題的答案或其他機密資訊。 M?x/C2|  
無線鍵盤的運作方式是利用使用者安裝在電腦上的USB傳輸器(USB dongle)傳送無線頻率封包,當使用者於鍵盤上輸入時,USB傳輸器收到鍵盤傳來的封包,再告訴電腦使用者按了什麼按鍵。 Uaog_@2n,  
為了避免遭到竊聽,高階鍵盤通常會在無線頻率封包傳送到傳輸器之前進行加密,擁有加密金鑰的傳輸器解密封包後再告知電腦。 5`*S'W}\>  
相關攻擊得以實現的主因來自於許多無線鍵盤使用了基於2.4GHz ISM頻段的私有協定進行通訊,未採用標準協定的缺點在於業者必須自行開發安全機制。 & ,2XrXiFu  
然而,Bastille的研究團隊卻發現許多廉價的無線鍵盤並未加密按鍵資料,除了讓駭客有機會截獲輸入資料之外,也能藉此傳送惡意的按鍵點擊。 IIUoB!`  
至少有8個品牌的無線鍵盤含有KeySniffer漏洞,Newlin說,這些鍵盤除了缺乏加密機制之外,也不支援韌體更新,緩解之道是切換到藍牙或有線模式以避免遭到攻擊。 {LVii}<  


评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

一般

差劲
快速回复
限150 字节
 
上一个 下一个