[Ответить в тред] Ответить в тред

10/04/17 - Любишь двачевать капчу? В нашу команду околоДвача нужен ты.
02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры

Check this out!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 47 | 7 | 16
Назад Вниз Каталог Обновить

«Прослушка» беспроводных клавиатур и мышей. Блютузобляди соснули! Аноним 06/04/17 Чтв 14:40:10  701515  
RRRAGE! 1

1234564.jpg (438Кб, 1920x1341)
Производители беспроводных клавиатур и мышей часто забывают об их элементарной защите. Это может грозить пользователю не только потерей персональных данных, но и денежных средств из мобильного банкинга. Эксперты выяснили, как взломать беспроводную мышь или клавиатуру для получения доступа к личной информации, а также защититься от подобных атак.

https://hi-tech.mail.ru/review/wireless-devices-hack/?frommail=1

В 2016 году специалист по безопасности IoT компании Bastille Network обнаружил брешь безопасности периферийных устройств, которая поставила под угрозу миллиарды персональных компьютеров по всему миру.

Уязвимость получила название MouseJack. Она позволяет имитировать нажатия клавиш мыши, поскольку уязвимые USB-донглы не сверяют полученные данные с типом передающего устройства.
Клавиатуры и мыши очень просто взломать

Компания Positive Technologies протестировала на безопасность несколько распространенных в России беспроводных устройств от Logitech (клавиатура и мышь), A4Tech (мышь) и Microsoft (клавиатура и мышь).

В ходе эксперимента удалось перехватить данные, передаваемые­­ клавиатурами и мышками, дешифровать трафик и осуществить ряд других атак.

Обнаруженные уязвимости угрожают пользователям этих беспроводных устройств потерей паролей, платежных реквизитов, персональных данных и другой информации.


Воспроизвели атаки и обнаружили слабые места

Эксперты написали универсальный программный сканер для чипа NRF24, который используют в периферийных устройствах производители. Он позволил находить и с высокой долей вероятности идентифицировать потенциально уязвимые устройства, которые можно взломать.

Для атаки потребуется аппаратная платформа Arduino или Raspberry, чип и ноутбук. В исследовании использован чип nRF24L01+ за 60 рублей в связке с микроконтроллерами Arduino или Raspberry, стоимость в первом случае составит 100-600 руб, во втором — 3000 рублей.

Экспертам также удалось воспроизвести атаки с фальсификацией устройств и осуществить прослушку посредством SDR-трансивера. Этот метод позволяет исключить работу с проводами и минимизировать программирование. В данном случае потребуется включить SDR в USB и запустить сканер, позволяющий идентифицировать потенциально уязвимые устройства.
Почему взлом вообще возможен

В настоящее время отсутствует стандарт, регулирующий безопасность беспроводных устройств клавиатур и мышей, функционирующих на частоте 2,4 ГГЦ (не путать с Wi-Fi). А потому вопросы защиты передаваемого трафика от периферийного устройства к компьютеру остаются целиком на совести производителей.

Исследование показало, что в некоторых моделях при подключении мыши к приемопередатчику сигнала (трансиверу) не используются механизмы аутентификации и шифрование, что позволяет злоумышленникам выдать свое устройство за чужую мышь и, например, перехватить управление курсором на компьютере жертвы.

Беспроводные клавиатуры, в отличие от мышей, шифруют сигнал, но и это не всегда помогает. Незашифрованные команды мыши можно использовать для копирования ввода с клавиатуры.

Перехват нажатий клавиш клавиатуры, которая не шифрует трафик, грозит утечкой логинов и паролей, пин-кодов карт при онлайн-оплате, личной переписки. Клавиатуры с функцией шифрования также могут быть скомпрометированы, если узнать, как работает криптография в конкретной модели.

Кроме того, ряд трансиверов позволяют подключать более одного устройства: злоумышленник может использовать удобную опцию, позволяющую не занимать лишние USB-разъемы, и добавить свою беспроводную клавиатуру к работающей мыши жертвы атаки.

"Атакующий может находиться в машине около бизнес-центра или во дворе жилого дома. Дистанция прослушивания трафика может достигать 100 метров, а при использовании направленных антенн и усилителей еще дальше. Если цель в выполнении атаки MouseJack, то радиус нападения увеличивается до 0,5−1 км. Подключившись к клавиатуре жертвы, мошенник может отправить команду на нажатие клавиш мыши или клавиатуры. Это возможно, потому что трансивер не сверяет полученный пакет данных с типом передающего устройства."
Артур Гарипов -старший специалист отдела безопасности сетевых приложений Positive Technologies


Как избежать взлома

Можно обезопасить себя, сверившись со списком беспроводных устройств, имеющих уязвимость MouseJack. Его можно найти на сайте mousejack.com.

Вот несколько устройств, которые фигурируют там в списке уязвимых:

Dell KM714 беспроводная клавиатура и мышь
Gigabyte K7600 беспроводная клавиатура
HP Wireless Elite v2 клавиатура
Lenovo 500 беспроводная мышь
Logitech G900, K400r
Microsoft Sculpt Ergonomic Mouse, Wireless Mobile Mouse 4000, Microsoft Wireless Mouse 5000

Главный совет — не использовать беспроводные клавиатуры и мыши для ввода конфиденциальных данных — важных паролей, логинов, CVV-кодов.
Hi-Tech.Mail.Ru
Расскажите своим друзьям, что беспроводные клавиатуры и мыши можно взломать!
Аноним 06/04/17 Чтв 14:48:03  701569
RRRAGE!

Какие же мыши дегенераты, пиздец какой-то!
Аноним 06/04/17 Чтв 14:51:46  701597
RRRAGE! 1

>>701515 (OP)
Кек.
Только ленивые пидорашки пользуются беспроводными мышами.
мимопроводниковаяилита
Аноним 06/04/17 Чтв 15:00:02  701642
RRRAGE!

>>701515 (OP)
РРРРЯЯЯЯ!!!!11 ЗАПРЕТИТЬ ПЕРДУИНЫ И СДР-СВИСТКИ!!!!!!111
Аноним 06/04/17 Чтв 15:00:07  701643
RRRAGE!

С подключением.
https://2ch.hk/ra/res/220817.html
Аноним 06/04/17 Чтв 15:27:32  701823
RRRAGE! 1

>>701643
Ты думаешь все в твоём раковнике тематическом сидят? Лол.
Аноним 06/04/17 Чтв 15:31:04  701853
RRRAGE!

>>701515 (OP)
Пиздец новость, ахуеть. А никто не знал о небезопасности всего этого?
Может еще расскажете что с проводов тоже можно снять информацию? Вот все просто ахуеют.
ИБ-кун
Аноним 06/04/17 Чтв 15:32:16  701861
RRRAGE!

1111.jpg (365Кб, 1376x2048)
Спасибо за новость, хорошо что я проводную клавиатуру и мышь использую.
Аноним 06/04/17 Чтв 15:39:56  701913
RRRAGE! 7

Стикер (127Кб, 377x350)
>>701823
>раковнике тематическом
>/news/
Аноним 06/04/17 Чтв 15:42:58  701928
RRRAGE! 11

>>701913
Тоже проиграл, как раз в подобных тематиках в 10 раз адекватнее дискурс идет, чем в каком-нибудь /b или этой доске.
Аноним 06/04/17 Чтв 15:50:00  701970
RRRAGE! 1

1485523927-fed5[...].jpeg (34Кб, 412x412)
>>701913
>>701928
Ох, да у нас тут ИЛИТКА местная. Причём тут уровень дискуссии вообще? Я говорил про то, что большинство не в курсе уязвимостей беспроводной залупы - не все такие радиолюбители долбящиеся в задницу как ты.
Аноним 06/04/17 Чтв 15:52:51  701981
RRRAGE! 6

>>701970
А я это оспаривал? Вообще, у тебя какие-то претензии к радиолюбителям, судя по всему. Радиолюбитель в детстве изнасиловал?
Аноним 06/04/17 Чтв 15:56:17  702001
RRRAGE!

>>701981
Ты пришёл в ньюсач со своим охуительно важным мнением по поводу новости - я тебе объяснил, почему ты хуй. Всё просто, никаких претензий
Аноним 06/04/17 Чтв 15:56:59  702003
RRRAGE!

>>701970
Вот это проекции, я не радиолюбитель вообще, просто проиграл с заявления "раковник тематический". Раковник как раз здесь находится.
Аноним 06/04/17 Чтв 15:57:37  702007
RRRAGE!

>>702001
Мнением? Что за проекции?
Аноним 06/04/17 Чтв 15:58:20  702010
RRRAGE!

>>701515 (OP)
Разве в блютус шифрование не встроено на уровне протокола? Или беспроводное говно не на блютусе работает?
Аноним 06/04/17 Чтв 15:59:04  702016
RRRAGE!

>>702003
>проиграл
>полыхнул
Называй вещи своими именами.
Аноним 06/04/17 Чтв 15:59:23  702021
RRRAGE!

14863729734620.jpg (440Кб, 3500x2940)
>>702003
Так проиграл, что не смог смолчать.
Аноним 06/04/17 Чтв 16:00:07  702023
RRRAGE!

>>702016
>да это у нево бомбит у меня не бомбит
Ок.
Аноним 06/04/17 Чтв 16:02:55  702032
RRRAGE!

>>702016
>>702021
Ясно, очередное У ТИБЯ БАМБИТ
Вот про это я и говорил, когда писал раковник.
Аноним 06/04/17 Чтв 16:09:29  702076
RRRAGE!

Одни порваные и неграмотные пидорашки порвались и закукарекали, на что обиделись другие грамотные рашки.
Как обычно.
Аноним 06/04/17 Чтв 16:17:59  702127
RRRAGE!

слоупок.jpg (38Кб, 640x622)
>>701515 (OP)
Ты ещё новость про то что люди металл плавить научились сообщи.
Даже пикрилнейд охуевает с твоих новостей.
Аноним 06/04/17 Чтв 16:21:21  702155
RRRAGE!

>>702032
Ну всё, прокудахтался, давай пиздуй в свой илитарий.
Аноним 06/04/17 Чтв 16:26:02  702192
RRRAGE!

Школьник, плиз. Сидение в тематике не делает тебя ИЛИТОЙ. А вот ракование в /b с мемсами и рулеточками может сделать тебя идиотом, берегись.
Аноним 06/04/17 Чтв 16:26:23  702197
RRRAGE!

>>702192
>>702155
Аноним 06/04/17 Чтв 16:30:14  702220
RRRAGE!

>>702192
Держи в курсе своего мнения.
Аноним 06/04/17 Чтв 16:31:12  702224
RRRAGE!

>>702192
Так вроде бы никто про илиту и не заикался.
Аноним 06/04/17 Чтв 16:31:23  702225
RRRAGE!

14644627476470.jpg (156Кб, 1700x1734)
Канифолью запахло.
Аноним 06/04/17 Чтв 16:32:18  702231
RRRAGE!

>>701928
Сорта говна, тоже мне.
Аноним 06/04/17 Чтв 16:36:04  702256
RRRAGE!

>>702224
>никто про илиту и не заикался
>>701970
Аноним 06/04/17 Чтв 16:39:25  702283
RRRAGE!

>>702256
Дак ты же сам начал сравнивать тематику и школоразделы, отдавая явное предпочтение тематике, разве нет?
Аноним 06/04/17 Чтв 16:43:24  702312
RRRAGE!

>>702283
Разница в том, что школоразделы очевидный шлак, иначе они бы так не назывались и школодегенератов там было бы меньше.

Т.е. это не тематика для илиты, а школоразделы для быдла. А тематика просто для вменяемых. Хотя тут тоже смотря какая.
Аноним 06/04/17 Чтв 16:44:44  702321
RRRAGE!

>>702256
Так ты к кому обращаешься?
Аноним 06/04/17 Чтв 16:45:36  702330
RRRAGE!

>>702321
К твоей щеке. Спрашиваю как ей мой хуец там.
Аноним 06/04/17 Чтв 16:46:15  702335
RRRAGE!

>>702312
>>702231
Аноним 06/04/17 Чтв 16:49:08  702355
RRRAGE!

>>702330
Маловат, но сойдет.
Аноним 06/04/17 Чтв 16:49:31  702359
RRRAGE!

>>702283
Во-первых, не я а вот этот>>701913, я поддвачнул.
Во-вторых написано было в ответ на называние тематики "раковником", что не соответствует действительности в большинстве своем, кроме всяких vg/ и им подобным.
Аноним 06/04/17 Чтв 16:53:36  702383
RRRAGE!

>>702359
А как будет /ra? Радач? Радиач?
Аноним 06/04/17 Чтв 16:56:57  702408
RRRAGE!

>>702383
Не знаю, я не сижу там, нужно у тамошних местных спрашивать
Аноним 06/04/17 Чтв 16:58:32  702418
RRRAGE!

>>702383
Радиоч. Я скозал.
Аноним 06/04/17 Чтв 17:04:08  702459
RRRAGE!

>>702383
Радач. Раковник — это /re/.
Аноним 06/04/17 Чтв 17:21:31  702572
RRRAGE!

>>701515 (OP)
Порно с них можно качать?
Аноним 06/04/17 Чтв 17:24:07  702586
RRRAGE!

>>701515 (OP)
Снуп Дог!
На хую вертел я ваши блютузы. с 2001 года.
Аноним 06/04/17 Чтв 18:44:50  702961
RRRAGE! 1

А ГДЕ ТУТ НОВОСТЬ?

ТАК ЖЕ ТОЧНО СОСУТ ВАЙВАЕБЛЯДИ И ПОЛЬЗОВАТЕЛИ ЛЮБОГО РАДИОКАНАЛА))00
Аноним 06/04/17 Чтв 19:52:28  703227
RRRAGE!

>>702961
Не любого.
2017 год. мэйлач. РП Аноним 07/04/17 Птн 07:30:14  704901
RRRAGE!

> Блютузобляди
ты бля тут не это нахуй на мэйлаче, ато - туза потеряешь
Аноним 07/04/17 Птн 17:03:24  706702
RRRAGE!

>>703227
модератор?
Аноним 07/04/17 Птн 21:06:10  707477
RRRAGE!

>>706702
?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 47 | 7 | 16
Назад Вверх Каталог Обновить

Топ тредов
Избранное