Pozor na bezdrátové klávesnice. Některé lze odposlouchávat

Pozor na bezdrátové klávesnice. Některé lze odposlouchávat

Bezpečnostní experti odhalili minimálně osm modelů bezdrátových klávesnic, které jsou náchylné na „odposlech“. Stačí, aby útočníci byli v dostatečné vzdálenosti od oběti a okamžitě získají všechny napsané znaky na klávesnici. Na hrozbu upozornila společnost Bastille.

Vědci v průběhu výzkumu odhalili hned několik vážných zranitelností, které byly označeny jednotným názvem KeySniffer. Jak název napovídá, potenciálně útoky mohou způsobit zachycení stisknutých znaků na klávesnici. Kromě toho je možné znaky i vzdáleně psát na počítači oběti.

Zločinci by díky tomu získali všechny důležité informace ve formě prostého textu. Ať už jde o přihlašovací údaje do všech služeb, čísla platebních karet nebo pohled do soukromého života oběti.

Problémy se údajně týkají levnějších modelů klávesnic, které pro bezdrátovou komunikaci využívají technologii Wi-Fi. V rámci testu bylo prověřeno několik bezdrátových klávesnic prodávaných na americkém trhu. V seznamu těch, které bylo možné odposlouchávat, jsou modely HP, Toshiba, Anker, EagleTec, General Electric, Radio Shack a další, seznam je zde. Byl však otestován jen malý vytipovaný výběr, v reálu bude takových klávesnic více.

Klepněte pro větší obrázek
Odposlouchávátko. Malý Wi-Fi modul USB portu, který lze koupit za 30 dolarů. K tomu aplikace a můžete sledovat bezdrátové klávesnice v okolí (zdroj: keysniffer.net)

Testeři využili open-source USB Wi-Fi modul CrazyRadio, pro který vytvořili vlastní firmware, jakož i ovládací software. Osm z dvanácti testovaných klávesnic nijak nešifrovalo přenášená data. Všechny napsané znaky na klávesnici, tak doslova létaly volně vzduchem. Nicméně ani šifrování neznamená stoprocentní jistotu, vzpomeňme lednový případ odposlechu klávesnic Microsoftu.

S výkonnou anténou je možné podle měření provést efektivní útok zhruba do vzdálenosti 76 metrů.

Za své produkty jsou zodpovědní samotní výrobci. Protože však nepodporují aktualizaci firmwaru, oprava chyby není možná. Vzhledem k rozsahu problému se dá předpokládat, že mohou být potenciálně ohroženy miliony zařízení.

Výzkumníci proto doporučují nepoužívat uvedené modely. V ideálním případě by uživatelé měli sáhnout buď po klasických kabelových klávesnicích nebo po modelech s Bluetooth. Ty jsou podle nich mnohem bezpečnější.

Témata článku: Hardware, Bezpečnost, Hacking, Wi-Fi, Klávesnice, Odposlech, Znaky klávesnice

8 komentářů

Nejnovější komentáře

  • Nargon 29. 7. 2016 8:42:58
    Jelikož mi klávesnice (i myš) leží na stole a nepotřebuji s nimi cestovat...
  • Arctia 29. 7. 2016 2:05:16
    "A co je jeste noveho?" (Touster) :-)
  • hekrhy 28. 7. 2016 21:01:20
    "Problémy se údajně týkají levnějších modelů klávesnic, které pro...
Určitě si přečtěte

Nové úlovky kamer Googlu: Šmírovačka na Street View nepřestává bavit

Nové úlovky kamer Googlu: Šmírovačka na Street View nepřestává bavit

Google stále fotí celý svět do své služby Street View. A novodobou zábavou je hledat v mapách Googlu vtipné záběry. Podívejte se na výběr nejlepších!

19.  5.  2017 | redakce | 38

Kdo dal počítačům okna, kurzor a myš: Douglas Carl Engelbart

Kdo dal počítačům okna, kurzor a myš: Douglas Carl Engelbart

** Douglas Engelbart je opomíjenou osobností počítačové historie ** Věděl, jak bude pohodlné ovládat počítače, i když k tomu ještě neměly výkon ** Za vynálezem myši a systému s okny nestojí Steve Jobs a Apple

17.  5.  2017 | Pavel Tronner | 28


Aktuální číslo časopisu Computer

Supertéma: moderní cestování

Kdy opravdu přijdou nové baterie?

Velké testy: 6 herních notebooků a 8 volantů

Recenze: AMD Ryzen řady 5