Производители беспроводных клавиатур и мышей часто забывают об их элементарной защите. Это может грозить пользователю не только потерей персональных данных, но и денежных средств из мобильного банкинга. Эксперты выяснили, как взломать беспроводную мышь или клавиатуру для получения доступа к личной информации, а также защититься от подобных атак.https://hi-tech.mail.ru/review/wireless-devices-hack/?frommail=1В 2016 году специалист по безопасности IoT компании Bastille Network обнаружил брешь безопасности периферийных устройств, которая поставила под угрозу миллиарды персональных компьютеров по всему миру.Уязвимость получила название MouseJack. Она позволяет имитировать нажатия клавиш мыши, поскольку уязвимые USB-донглы не сверяют полученные данные с типом передающего устройства.Клавиатуры и мыши очень просто взломатьКомпания Positive Technologies протестировала на безопасность несколько распространенных в России беспроводных устройств от Logitech (клавиатура и мышь), A4Tech (мышь) и Microsoft (клавиатура и мышь).В ходе эксперимента удалось перехватить данные, передаваемые клавиатурами и мышками, дешифровать трафик и осуществить ряд других атак.Обнаруженные уязвимости угрожают пользователям этих беспроводных устройств потерей паролей, платежных реквизитов, персональных данных и другой информации.Воспроизвели атаки и обнаружили слабые местаЭксперты написали универсальный программный сканер для чипа NRF24, который используют в периферийных устройствах производители. Он позволил находить и с высокой долей вероятности идентифицировать потенциально уязвимые устройства, которые можно взломать.Для атаки потребуется аппаратная платформа Arduino или Raspberry, чип и ноутбук. В исследовании использован чип nRF24L01+ за 60 рублей в связке с микроконтроллерами Arduino или Raspberry, стоимость в первом случае составит 100-600 руб, во втором — 3000 рублей.Экспертам также удалось воспроизвести атаки с фальсификацией устройств и осуществить прослушку посредством SDR-трансивера. Этот метод позволяет исключить работу с проводами и минимизировать программирование. В данном случае потребуется включить SDR в USB и запустить сканер, позволяющий идентифицировать потенциально уязвимые устройства.Почему взлом вообще возможенВ настоящее время отсутствует стандарт, регулирующий безопасность беспроводных устройств клавиатур и мышей, функционирующих на частоте 2,4 ГГЦ (не путать с Wi-Fi). А потому вопросы защиты передаваемого трафика от периферийного устройства к компьютеру остаются целиком на совести производителей.Исследование показало, что в некоторых моделях при подключении мыши к приемопередатчику сигнала (трансиверу) не используются механизмы аутентификации и шифрование, что позволяет злоумышленникам выдать свое устройство за чужую мышь и, например, перехватить управление курсором на компьютере жертвы.Беспроводные клавиатуры, в отличие от мышей, шифруют сигнал, но и это не всегда помогает. Незашифрованные команды мыши можно использовать для копирования ввода с клавиатуры.Перехват нажатий клавиш клавиатуры, которая не шифрует трафик, грозит утечкой логинов и паролей, пин-кодов карт при онлайн-оплате, личной переписки. Клавиатуры с функцией шифрования также могут быть скомпрометированы, если узнать, как работает криптография в конкретной модели.Кроме того, ряд трансиверов позволяют подключать более одного устройства: злоумышленник может использовать удобную опцию, позволяющую не занимать лишние USB-разъемы, и добавить свою беспроводную клавиатуру к работающей мыши жертвы атаки. "Атакующий может находиться в машине около бизнес-центра или во дворе жилого дома. Дистанция прослушивания трафика может достигать 100 метров, а при использовании направленных антенн и усилителей еще дальше. Если цель в выполнении атаки MouseJack, то радиус нападения увеличивается до 0,5−1 км. Подключившись к клавиатуре жертвы, мошенник может отправить команду на нажатие клавиш мыши или клавиатуры. Это возможно, потому что трансивер не сверяет полученный пакет данных с типом передающего устройства." Артур Гарипов -старший специалист отдела безопасности сетевых приложений Positive TechnologiesКак избежать взломаМожно обезопасить себя, сверившись со списком беспроводных устройств, имеющих уязвимость MouseJack. Его можно найти на сайте mousejack.com.Вот несколько устройств, которые фигурируют там в списке уязвимых: Dell KM714 беспроводная клавиатура и мышь Gigabyte K7600 беспроводная клавиатура HP Wireless Elite v2 клавиатура Lenovo 500 беспроводная мышь Logitech G900, K400r Microsoft Sculpt Ergonomic Mouse, Wireless Mobile Mouse 4000, Microsoft Wireless Mouse 5000Главный совет — не использовать беспроводные клавиатуры и мыши для ввода конфиденциальных данных — важных паролей, логинов, CVV-кодов.Hi-Tech.Mail.RuРасскажите своим друзьям, что беспроводные клавиатуры и мыши можно взломать!
Какие же мыши дегенераты, пиздец какой-то!
>>701515 (OP)Кек.Только ленивые пидорашки пользуются беспроводными мышами.мимопроводниковаяилита
>>701515 (OP)РРРРЯЯЯЯ!!!!11 ЗАПРЕТИТЬ ПЕРДУИНЫ И СДР-СВИСТКИ!!!!!!111
С подключением.https://2ch.hk/ra/res/220817.html
>>701643Ты думаешь все в твоём раковнике тематическом сидят? Лол.
>>701515 (OP)Пиздец новость, ахуеть. А никто не знал о небезопасности всего этого?Может еще расскажете что с проводов тоже можно снять информацию? Вот все просто ахуеют.ИБ-кун
Спасибо за новость, хорошо что я проводную клавиатуру и мышь использую.
>>701823>раковнике тематическом>/news/
>>701913Тоже проиграл, как раз в подобных тематиках в 10 раз адекватнее дискурс идет, чем в каком-нибудь /b или этой доске.
>>701913>>701928Ох, да у нас тут ИЛИТКА местная. Причём тут уровень дискуссии вообще? Я говорил про то, что большинство не в курсе уязвимостей беспроводной залупы - не все такие радиолюбители долбящиеся в задницу как ты.
>>701970А я это оспаривал? Вообще, у тебя какие-то претензии к радиолюбителям, судя по всему. Радиолюбитель в детстве изнасиловал?
>>701981Ты пришёл в ньюсач со своим охуительно важным мнением по поводу новости - я тебе объяснил, почему ты хуй. Всё просто, никаких претензий
>>701970Вот это проекции, я не радиолюбитель вообще, просто проиграл с заявления "раковник тематический". Раковник как раз здесь находится.
>>702001Мнением? Что за проекции?
>>701515 (OP)Разве в блютус шифрование не встроено на уровне протокола? Или беспроводное говно не на блютусе работает?
>>702003>проиграл>полыхнулНазывай вещи своими именами.
>>702003Так проиграл, что не смог смолчать.
>>702016>да это у нево бомбит у меня не бомбитОк.
>>702016>>702021Ясно, очередное У ТИБЯ БАМБИТВот про это я и говорил, когда писал раковник.
Одни порваные и неграмотные пидорашки порвались и закукарекали, на что обиделись другие грамотные рашки.Как обычно.
>>701515 (OP)Ты ещё новость про то что люди металл плавить научились сообщи.Даже пикрилнейд охуевает с твоих новостей.
>>702032Ну всё, прокудахтался, давай пиздуй в свой илитарий.
Школьник, плиз. Сидение в тематике не делает тебя ИЛИТОЙ. А вот ракование в /b с мемсами и рулеточками может сделать тебя идиотом, берегись.
>>702192>>702155
>>702192Держи в курсе своего мнения.
>>702192Так вроде бы никто про илиту и не заикался.
Канифолью запахло.
>>701928Сорта говна, тоже мне.
>>702224>никто про илиту и не заикался>>701970
>>702256Дак ты же сам начал сравнивать тематику и школоразделы, отдавая явное предпочтение тематике, разве нет?
>>702283Разница в том, что школоразделы очевидный шлак, иначе они бы так не назывались и школодегенератов там было бы меньше.Т.е. это не тематика для илиты, а школоразделы для быдла. А тематика просто для вменяемых. Хотя тут тоже смотря какая.
>>702256Так ты к кому обращаешься?
>>702321К твоей щеке. Спрашиваю как ей мой хуец там.
>>702312>>702231
>>702330Маловат, но сойдет.
>>702283Во-первых, не я а вот этот>>701913, я поддвачнул.Во-вторых написано было в ответ на называние тематики "раковником", что не соответствует действительности в большинстве своем, кроме всяких vg/ и им подобным.
>>702359А как будет /ra? Радач? Радиач?
>>702383Не знаю, я не сижу там, нужно у тамошних местных спрашивать
>>702383Радиоч. Я скозал.
>>702383Радач. Раковник — это /re/.
>>701515 (OP)Порно с них можно качать?
>>701515 (OP)Снуп Дог!На хую вертел я ваши блютузы. с 2001 года.
А ГДЕ ТУТ НОВОСТЬ?ТАК ЖЕ ТОЧНО СОСУТ ВАЙВАЕБЛЯДИ И ПОЛЬЗОВАТЕЛИ ЛЮБОГО РАДИОКАНАЛА))00
>>702961Не любого.
> Блютузобляди ты бля тут не это нахуй на мэйлаче, ато - туза потеряешь
>>703227модератор?
>>706702?