reklama

Pozor na bezdrátové klávesnice. Některé lze odposlouchávat

Bezpečnostní experti odhalili minimálně osm modelů bezdrátových klávesnic, které jsou náchylné na „odposlech“. Stačí, aby útočníci byli v dostatečné vzdálenosti od oběti a okamžitě získají všechny napsané znaky na klávesnici. Na hrozbu upozornila společnost Bastille.

Vědci v průběhu výzkumu odhalili hned několik vážných zranitelností, které byly označeny jednotným názvem KeySniffer. Jak název napovídá, potenciálně útoky mohou způsobit zachycení stisknutých znaků na klávesnici. Kromě toho je možné znaky i vzdáleně psát na počítači oběti.

Zločinci by díky tomu získali všechny důležité informace ve formě prostého textu. Ať už jde o přihlašovací údaje do všech služeb, čísla platebních karet nebo pohled do soukromého života oběti.

Problémy se údajně týkají levnějších modelů klávesnic, které pro bezdrátovou komunikaci využívají technologii Wi-Fi. V rámci testu bylo prověřeno několik bezdrátových klávesnic prodávaných na americkém trhu. V seznamu těch, které bylo možné odposlouchávat, jsou modely HP, Toshiba, Anker, EagleTec, General Electric, Radio Shack a další, seznam je zde. Byl však otestován jen malý vytipovaný výběr, v reálu bude takových klávesnic více.

Klepněte pro větší obrázek
Odposlouchávátko. Malý Wi-Fi modul USB portu, který lze koupit za 30 dolarů. K tomu aplikace a můžete sledovat bezdrátové klávesnice v okolí (zdroj: keysniffer.net)

Testeři využili open-source USB Wi-Fi modul CrazyRadio, pro který vytvořili vlastní firmware, jakož i ovládací software. Osm z dvanácti testovaných klávesnic nijak nešifrovalo přenášená data. Všechny napsané znaky na klávesnici, tak doslova létaly volně vzduchem. Nicméně ani šifrování neznamená stoprocentní jistotu, vzpomeňme lednový případ odposlechu klávesnic Microsoftu.

S výkonnou anténou je možné podle měření provést efektivní útok zhruba do vzdálenosti 76 metrů.

Za své produkty jsou zodpovědní samotní výrobci. Protože však nepodporují aktualizaci firmwaru, oprava chyby není možná. Vzhledem k rozsahu problému se dá předpokládat, že mohou být potenciálně ohroženy miliony zařízení.

Výzkumníci proto doporučují nepoužívat uvedené modely. V ideálním případě by uživatelé měli sáhnout buď po klasických kabelových klávesnicích nebo po modelech s Bluetooth. Ty jsou podle nich mnohem bezpečnější.

Témata článku: Hardware, Bezpečnost, Hacking, Klávesnice, Wi-Fi, Odposlech

8 komentářů

Nejnovější komentáře

  • Nargon 29. 7. 2016 8:42:58
    Jelikož mi klávesnice (i myš) leží na stole a nepotřebuji s nimi cestovat...
  • Arctia 29. 7. 2016 2:05:16
    "A co je jeste noveho?" (Touster) :-)
  • hekrhy 28. 7. 2016 21:01:20
    "Problémy se údajně týkají levnějších modelů klávesnic, které pro...
reklama
Určitě si přečtěte

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

** V Brně byl velký výpadek služeb UPC ** Důvodem je překopnutý páteřní kabel ** V některých lokalitách služby stále nefungují

Včera | Jakub Čížek | 94

ASUS ZenBook 3 se začal prodávat v Česku. Je ve všem lepší než MacBook, ale bude to stačit?

ASUS ZenBook 3 se začal prodávat v Česku. Je ve všem lepší než MacBook, ale bude to stačit?

** Novinka od Asusu míří přímo proti MacBooku od Applu ** Nabídne daleko více výkonu za stejné peníze

2.  12.  2016 | David Polesný | 137


reklama