211service.com
Hvor hackbart er dit trådløse tastatur og din mus?
Nogle af de computerdongler, der kommer med trådløse tastaturer og mus, kan tilbyde hackere en ret simpel måde at få fjernadgang til og overtage din computer på, ifølge en ny rapport fra Internet-of-things sikkerhedsstartup Bastille.
Atlanta-baseret Bastille siger, at det har fastslået, at en række ikke-Bluetooth trådløse tastaturer og mus fra syv virksomheder - inklusive Logitech, Dell og Lenovo - har en designfejl, der gør det nemt for hackere fra så langt som omkring 90 meter væk at parre med donglen som disse enheder bruger til at lade dig interagere med din computer. En hacker kan gøre ting som at kontrollere din computer eller tilføje malware til maskinen.
Fejlen peger på endnu et potentielt problem med det stadigt voksende antal tilsluttede enheder, selvom det ser ud til at fungere over en kort rækkevidde og stadig ser ud til at være et hypotetisk problem.
I test fandt virksomheden omkring et dusin enheder, der var modtagelige for fejlen, som det oplyser online . De fleste af dem bruger en linje af transceivere lavet af Nordic Semiconductor, der understøtter 128-bit kryptering, siger Marc Newlin, en Bastille-ingeniør, der fandt problemet, men det er op til producenten af tastaturer og mus at anvende det.
Bastille, som sporer ondsindede internet-of-things-aktiviteter ved at bruge sensorer til at spore de elektromagnetiske signaturer af internet-tilsluttede enheder, fastslog, at selvom data transmitteret af trådløse tastaturer har tendens til at være krypteret, krypterede ingen af de mus, den testede deres klik. Selvom de fleste af de tastaturer, som virksomheden testede, krypterer deres data, før de sendes til donglen, krævede donglerne ikke altid, at dataene var krypteret. Begge disse ting ville gøre det muligt for en hacker at narre donglen på et offers computer til at tro, at hans fjernklik og tastetryk er legitime.
Newlin siger, at da hvert trådløst tastatur eller trådløs mus har en unik radiofrekvensadresse, ville en hacker blot bruge en billig USB-dongle at opsnuse datapakkerne, der sendes mellem f.eks. en mus og den dongle, der er tilsluttet dens computer, for at finde ud af den adresse. Så kunne hackeren sende tastetrykspakker til donglen, som om han var den retmæssige bruger af computeren.
Bastille-grundlægger og teknologichef Chris Rouland siger, at startup'et lod virksomhederne vide om de enheder, som det fandt ud af var sårbare, og de har for det meste været meget opmærksomme på problemet. Nogle af produkterne kan gøres mere sikre med en simpel softwareopdatering til donglen, men de fleste af dem kan ikke lappes, siger han, så donglerne skulle udskiftes.
I en erklæring sagde Logitechs seniordirektør for ingeniørarbejde, Asif Ahsan, at virksomheden kom op med en software opdatering for at løse problemet. Den sårbarhed, Bastille opdagede, ville dog være kompleks at replikere, da den kræver, at man er fysisk tæt på offeret, sagde han, hvilket gør det til en vanskelig og usandsynlig angrebsvej.
Så vidt vi ved, er vi aldrig blevet kontaktet af nogen forbruger med et sådant problem, tilføjede han.
En talskvinde fra Dell sagde i mellemtiden, at softwaren på et af dets to berørte tastatur- og musprodukter kan lappes. En anden vil kræve, at kunderne kontakter virksomhedens tekniske support for at finde en passende erstatning.
Og i en sikkerhedsrådgivning udgivet tirsdag, sagde Lenovo, at problemet, som påvirker et trådløst tastatur, vil blive rettet i nye enheder, men at kunder med en eksisterende version af enheden kan kontakte Lenovos kundesupport for at få en erstatning.