Сохранен 48
https://2ch.hk/news/res/701515.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

«Прослушка» беспроводных клавиатур и мышей. Блютузобляди соснули!

 Аноним 06/04/17 Чтв 14:40:10 #1 №701515 
1234564.jpg
Производители беспроводных клавиатур и мышей часто забывают об их элементарной защите. Это может грозить пользователю не только потерей персональных данных, но и денежных средств из мобильного банкинга. Эксперты выяснили, как взломать беспроводную мышь или клавиатуру для получения доступа к личной информации, а также защититься от подобных атак.

https://hi-tech.mail.ru/review/wireless-devices-hack/?frommail=1

В 2016 году специалист по безопасности IoT компании Bastille Network обнаружил брешь безопасности периферийных устройств, которая поставила под угрозу миллиарды персональных компьютеров по всему миру.

Уязвимость получила название MouseJack. Она позволяет имитировать нажатия клавиш мыши, поскольку уязвимые USB-донглы не сверяют полученные данные с типом передающего устройства.
Клавиатуры и мыши очень просто взломать

Компания Positive Technologies протестировала на безопасность несколько распространенных в России беспроводных устройств от Logitech (клавиатура и мышь), A4Tech (мышь) и Microsoft (клавиатура и мышь).

В ходе эксперимента удалось перехватить данные, передаваемые­­ клавиатурами и мышками, дешифровать трафик и осуществить ряд других атак.

Обнаруженные уязвимости угрожают пользователям этих беспроводных устройств потерей паролей, платежных реквизитов, персональных данных и другой информации.


Воспроизвели атаки и обнаружили слабые места

Эксперты написали универсальный программный сканер для чипа NRF24, который используют в периферийных устройствах производители. Он позволил находить и с высокой долей вероятности идентифицировать потенциально уязвимые устройства, которые можно взломать.

Для атаки потребуется аппаратная платформа Arduino или Raspberry, чип и ноутбук. В исследовании использован чип nRF24L01+ за 60 рублей в связке с микроконтроллерами Arduino или Raspberry, стоимость в первом случае составит 100-600 руб, во втором — 3000 рублей.

Экспертам также удалось воспроизвести атаки с фальсификацией устройств и осуществить прослушку посредством SDR-трансивера. Этот метод позволяет исключить работу с проводами и минимизировать программирование. В данном случае потребуется включить SDR в USB и запустить сканер, позволяющий идентифицировать потенциально уязвимые устройства.
Почему взлом вообще возможен

В настоящее время отсутствует стандарт, регулирующий безопасность беспроводных устройств клавиатур и мышей, функционирующих на частоте 2,4 ГГЦ (не путать с Wi-Fi). А потому вопросы защиты передаваемого трафика от периферийного устройства к компьютеру остаются целиком на совести производителей.

Исследование показало, что в некоторых моделях при подключении мыши к приемопередатчику сигнала (трансиверу) не используются механизмы аутентификации и шифрование, что позволяет злоумышленникам выдать свое устройство за чужую мышь и, например, перехватить управление курсором на компьютере жертвы.

Беспроводные клавиатуры, в отличие от мышей, шифруют сигнал, но и это не всегда помогает. Незашифрованные команды мыши можно использовать для копирования ввода с клавиатуры.

Перехват нажатий клавиш клавиатуры, которая не шифрует трафик, грозит утечкой логинов и паролей, пин-кодов карт при онлайн-оплате, личной переписки. Клавиатуры с функцией шифрования также могут быть скомпрометированы, если узнать, как работает криптография в конкретной модели.

Кроме того, ряд трансиверов позволяют подключать более одного устройства: злоумышленник может использовать удобную опцию, позволяющую не занимать лишние USB-разъемы, и добавить свою беспроводную клавиатуру к работающей мыши жертвы атаки.

"Атакующий может находиться в машине около бизнес-центра или во дворе жилого дома. Дистанция прослушивания трафика может достигать 100 метров, а при использовании направленных антенн и усилителей еще дальше. Если цель в выполнении атаки MouseJack, то радиус нападения увеличивается до 0,5−1 км. Подключившись к клавиатуре жертвы, мошенник может отправить команду на нажатие клавиш мыши или клавиатуры. Это возможно, потому что трансивер не сверяет полученный пакет данных с типом передающего устройства."
Артур Гарипов -старший специалист отдела безопасности сетевых приложений Positive Technologies


Как избежать взлома

Можно обезопасить себя, сверившись со списком беспроводных устройств, имеющих уязвимость MouseJack. Его можно найти на сайте mousejack.com.

Вот несколько устройств, которые фигурируют там в списке уязвимых:

Dell KM714 беспроводная клавиатура и мышь
Gigabyte K7600 беспроводная клавиатура
HP Wireless Elite v2 клавиатура
Lenovo 500 беспроводная мышь
Logitech G900, K400r
Microsoft Sculpt Ergonomic Mouse, Wireless Mobile Mouse 4000, Microsoft Wireless Mouse 5000

Главный совет — не использовать беспроводные клавиатуры и мыши для ввода конфиденциальных данных — важных паролей, логинов, CVV-кодов.
Hi-Tech.Mail.Ru
Расскажите своим друзьям, что беспроводные клавиатуры и мыши можно взломать!
Аноним 06/04/17 Чтв 14:48:03 #2 №701569 
Какие же мыши дегенераты, пиздец какой-то!
Аноним 06/04/17 Чтв 14:51:46 #3 №701597 
>>701515 (OP)
Кек.
Только ленивые пидорашки пользуются беспроводными мышами.
мимопроводниковаяилита
Аноним 06/04/17 Чтв 15:00:02 #4 №701642 
>>701515 (OP)
РРРРЯЯЯЯ!!!!11 ЗАПРЕТИТЬ ПЕРДУИНЫ И СДР-СВИСТКИ!!!!!!111
Аноним 06/04/17 Чтв 15:00:07 #5 №701643 
С подключением.
https://2ch.hk/ra/res/220817.html
Аноним 06/04/17 Чтв 15:27:32 #6 №701823 
>>701643
Ты думаешь все в твоём раковнике тематическом сидят? Лол.
Аноним 06/04/17 Чтв 15:31:04 #7 №701853 
>>701515 (OP)
Пиздец новость, ахуеть. А никто не знал о небезопасности всего этого?
Может еще расскажете что с проводов тоже можно снять информацию? Вот все просто ахуеют.
ИБ-кун
Аноним 06/04/17 Чтв 15:32:16 #8 №701861 
1111.jpg
Спасибо за новость, хорошо что я проводную клавиатуру и мышь использую.
Аноним 06/04/17 Чтв 15:39:56 #9 №701913 
Стикер
>>701823
>раковнике тематическом
>/news/
Аноним 06/04/17 Чтв 15:42:58 #10 №701928 
>>701913
Тоже проиграл, как раз в подобных тематиках в 10 раз адекватнее дискурс идет, чем в каком-нибудь /b или этой доске.
Аноним 06/04/17 Чтв 15:50:00 #11 №701970 
1485523927-fed5019f23095c02dc22bf4936f31a4a.jpeg
>>701913
>>701928
Ох, да у нас тут ИЛИТКА местная. Причём тут уровень дискуссии вообще? Я говорил про то, что большинство не в курсе уязвимостей беспроводной залупы - не все такие радиолюбители долбящиеся в задницу как ты.
Аноним 06/04/17 Чтв 15:52:51 #12 №701981 
>>701970
А я это оспаривал? Вообще, у тебя какие-то претензии к радиолюбителям, судя по всему. Радиолюбитель в детстве изнасиловал?
Аноним 06/04/17 Чтв 15:56:17 #13 №702001 
>>701981
Ты пришёл в ньюсач со своим охуительно важным мнением по поводу новости - я тебе объяснил, почему ты хуй. Всё просто, никаких претензий
Аноним 06/04/17 Чтв 15:56:59 #14 №702003 
>>701970
Вот это проекции, я не радиолюбитель вообще, просто проиграл с заявления "раковник тематический". Раковник как раз здесь находится.
Аноним 06/04/17 Чтв 15:57:37 #15 №702007 
>>702001
Мнением? Что за проекции?
Аноним 06/04/17 Чтв 15:58:20 #16 №702010 
>>701515 (OP)
Разве в блютус шифрование не встроено на уровне протокола? Или беспроводное говно не на блютусе работает?
Аноним 06/04/17 Чтв 15:59:04 #17 №702016 
>>702003
>проиграл
>полыхнул
Называй вещи своими именами.
Аноним 06/04/17 Чтв 15:59:23 #18 №702021 
14863729734620.jpg
>>702003
Так проиграл, что не смог смолчать.
Аноним 06/04/17 Чтв 16:00:07 #19 №702023 
>>702016
>да это у нево бомбит у меня не бомбит
Ок.
Аноним 06/04/17 Чтв 16:02:55 #20 №702032 
>>702016
>>702021
Ясно, очередное У ТИБЯ БАМБИТ
Вот про это я и говорил, когда писал раковник.
Аноним 06/04/17 Чтв 16:09:29 #21 №702076 
Одни порваные и неграмотные пидорашки порвались и закукарекали, на что обиделись другие грамотные рашки.
Как обычно.
sageАноним 06/04/17 Чтв 16:17:59 #22 №702127 
слоупок.jpg
>>701515 (OP)
Ты ещё новость про то что люди металл плавить научились сообщи.
Даже пикрилнейд охуевает с твоих новостей.
Аноним 06/04/17 Чтв 16:21:21 #23 №702155 
>>702032
Ну всё, прокудахтался, давай пиздуй в свой илитарий.
Аноним 06/04/17 Чтв 16:26:02 #24 №702192 
Школьник, плиз. Сидение в тематике не делает тебя ИЛИТОЙ. А вот ракование в /b с мемсами и рулеточками может сделать тебя идиотом, берегись.
Аноним 06/04/17 Чтв 16:26:23 #25 №702197 
>>702192
>>702155
Аноним 06/04/17 Чтв 16:30:14 #26 №702220 
>>702192
Держи в курсе своего мнения.
Аноним 06/04/17 Чтв 16:31:12 #27 №702224 
>>702192
Так вроде бы никто про илиту и не заикался.
Аноним 06/04/17 Чтв 16:31:23 #28 №702225 
14644627476470.jpg
Канифолью запахло.
Аноним 06/04/17 Чтв 16:32:18 #29 №702231 
>>701928
Сорта говна, тоже мне.
Аноним 06/04/17 Чтв 16:36:04 #30 №702256 
>>702224
>никто про илиту и не заикался
>>701970
Аноним 06/04/17 Чтв 16:39:25 #31 №702283 
>>702256
Дак ты же сам начал сравнивать тематику и школоразделы, отдавая явное предпочтение тематике, разве нет?
Аноним 06/04/17 Чтв 16:43:24 #32 №702312 
>>702283
Разница в том, что школоразделы очевидный шлак, иначе они бы так не назывались и школодегенератов там было бы меньше.

Т.е. это не тематика для илиты, а школоразделы для быдла. А тематика просто для вменяемых. Хотя тут тоже смотря какая.
Аноним 06/04/17 Чтв 16:44:44 #33 №702321 
>>702256
Так ты к кому обращаешься?
Аноним 06/04/17 Чтв 16:45:36 #34 №702330 
>>702321
К твоей щеке. Спрашиваю как ей мой хуец там.
Аноним 06/04/17 Чтв 16:46:15 #35 №702335 
>>702312
>>702231
Аноним 06/04/17 Чтв 16:49:08 #36 №702355 
>>702330
Маловат, но сойдет.
Аноним 06/04/17 Чтв 16:49:31 #37 №702359 
>>702283
Во-первых, не я а вот этот>>701913, я поддвачнул.
Во-вторых написано было в ответ на называние тематики "раковником", что не соответствует действительности в большинстве своем, кроме всяких vg/ и им подобным.
Аноним 06/04/17 Чтв 16:53:36 #38 №702383 
>>702359
А как будет /ra? Радач? Радиач?
Аноним 06/04/17 Чтв 16:56:57 #39 №702408 
>>702383
Не знаю, я не сижу там, нужно у тамошних местных спрашивать
Аноним 06/04/17 Чтв 16:58:32 #40 №702418 
>>702383
Радиоч. Я скозал.
Аноним 06/04/17 Чтв 17:04:08 #41 №702459 
>>702383
Радач. Раковник — это /re/.
Аноним 06/04/17 Чтв 17:21:31 #42 №702572 
>>701515 (OP)
Порно с них можно качать?
Аноним 06/04/17 Чтв 17:24:07 #43 №702586 
>>701515 (OP)
Снуп Дог!
На хую вертел я ваши блютузы. с 2001 года.
[bump] Аноним 06/04/17 Чтв 18:44:50 #44 №702961 
А ГДЕ ТУТ НОВОСТЬ?

ТАК ЖЕ ТОЧНО СОСУТ ВАЙВАЕБЛЯДИ И ПОЛЬЗОВАТЕЛИ ЛЮБОГО РАДИОКАНАЛА))00
Аноним 06/04/17 Чтв 19:52:28 #45 №703227 
>>702961
Не любого.
2017 год. мэйлач. РП Аноним 07/04/17 Птн 07:30:14 #46 №704901 
> Блютузобляди
ты бля тут не это нахуй на мэйлаче, ато - туза потеряешь
[bump] Аноним 07/04/17 Птн 17:03:24 #47 №706702 
>>703227
модератор?
Аноним 07/04/17 Птн 21:06:10 #48 №707477 
>>706702
?
comments powered by Disqus

Отзывы и предложения