临沂电脑网-免费的教育教学网络资源- {$Wap}

 
通行证 | 金山毒霸 | 穿冰点 | 机器狗 | IGM.exe病毒样本 | 网吧业主注意修补RealPlayer漏洞 | 临沂金源电子科技城 | 免疫补丁 | 免费让金山毒霸2008升级 | 威金变种病毒样本 | IGW.exe病毒样本 | 电脑系统发展简史 | 瑞星2007注册码-序列号 | 360安全卫士最新版 | 金山毒霸2008最新可升级版 | 苍山县电脑科技有限公司 | 临沂中通科贸公司 | 病毒防疫 |
您现在的位置: 临沂电脑网 >> 文章中心 >> 硬件专区 >> 正文

简单分析微软无线键盘的安全隐患

作者:网络整理    文章来源:网络    点击数:    更新时间:2008-4-13

瑞士Dreamlab技术公司和Remote-Exploit.org公司的研究人员马克思-莫泽(Max Moser)和菲尔-施罗德尔(Phil Schrodel)编写了一个捕捉和解密微软无线键盘的概念证明代码。这段代码能够让攻击者捕捉受害人输入的保密数据。

 

  Dreamlab高级安全专家莫泽称,攻击者能够在有效范围内同时jian听所有受影响的微软27Mhz无线键盘。要想全面了解攻击者能够收集什么数据有些困难,这主要取决于使用这种键盘的人。

  专家担心在这个破解程序的下一个阶段,攻击者可能完全控制用户的键盘,这也许让你不敢离开你的办公桌,用户可能把自己敲击键盘的动作传送到受害者的键盘。莫泽表示,这种技术已经实现,目前并不打算公开这项技术。

  莫泽警告说,攻击者可以使用这项技术向你的键盘发送一连串指令打开一个恶意网站以及安装恶意软件,或者使用“debug”调试程序直接在你的键盘上输入恶意软件并且执行这个软件。

  莫泽和施罗德尔破解了微软无线光纤桌面1000/2000键盘的密钥。但两位研究人员称,他们预计罗技公司(Logitech)的27Mhz无线键盘也会存在同样的安全漏洞,尽管他们到目前为止还没有对这种键盘进行全面的测试。这两位专家使用一个无线电接收机、声卡、连线、Linux笔记本电脑和一些软件破解了微软键盘与一台笔记本电脑之间的无线电频率。

  专家表示,破解这个设备的简单加密是很容易的。在对比过程中,合法的加密密钥是tou明的,这使攻击者不用破解这个密钥就能够jian听键盘。同时莫泽指出加密仅使用一个字节的随机数据。因此这个密钥只有256种可能的组合,非常容易破解。

  莫泽称,27Mhz无线键盘实际上比研究人员已经破解的蓝牙键盘还不安全。27Mhz无线键盘使用非常脆弱的加密措施,密钥处理非常不安全,因此27Mhz无线键盘不如蓝牙键盘安全。但是,27Mhz无线键盘也有自己的优势,它们使用专有的通讯协议。因此,最大的挑战是发觉破解的重要信息和理解数据的格式。

  研究人员能够使用一种非常基本的天线在10米的距离内tou过墙壁和地板qie听这种键盘。专家担心假如使用一个定向天线,攻击者可以在更远的距离进行jian听。




在本站查看更多关于简单,单分,分析,析微,微软,软无,无线,线键,键盘,盘的,的安,安全,全隐的文章
     
    关于〖简单分析微软无线键盘的安全隐患〗的最新评论:
    栏目导航
    硬件专区文章排行榜
    最近更新的文章
    版权所有:山东.临沂 2007-2009 未经授权禁止复制或建立镜像,违法必究!
    \\ QQ:344461263 Tel:015853924520 文章投递:Pc539@vip.qq.com  临沂电脑网 //
    copyright © 2007-2009 www.pc539.com online services. all rights reserved. 鲁ICP备 06009634
    Template designed by 山东.临沂 Optimized for 1024x768 to Firefox, MS-IE6 IE7.