Беспроводная клавиатура – враг секретности
5 декабря 2007, Шулковский Дмитрий
0
|
Каждый из нас не раз задумывался, куда бы деть со стола все эти мешающие провода: от мыши, клавиатуры, колонок и всего остального. И из-за этого все большей популярностью пользуются беспроводные устройства. Но подобное решение не лишено и недостатков: Dreamlab Technologies AG и Remote-exploit.org продемонстрировали способ прослушивания и расшифровки нажатий клавиатуры (опубликован здесь).
Этот способ на данный момент проверен для моделей, обменивающихся информацией с доком на частоте 27 МГц, к ним относятся, например, Wireless Optical Desktop 1000 и 2000 от Microsoft. Исследователи считают, что это сработает и для других моделей, так как уязвим сам принцип обмена информацией.
Немного теории: клавиатура передает три типа пакетов: синхронизации – генерируются при включении устройства, данных – в них содержится зашифрованная информация о нажатии кнопок, и управления – используются для определения момента, когда все кнопки отжаты. Важно, что шифруется только сама кнопка, метафлаг (Alt, Shift или Ctrl) и идентифицирующий бит не кодируются. Для засекречивания используется механизм XOR-шифрования 1-байтным USB Hid кодом. Эти коды не меняются, и сохраняются при включении клавиатуры. Так как существует всего 256 вариантов расшифровки, все это взламывается на лету простым перебором значений на основе 20-50 нажатий клавиатуры.
Bluetooth-клавиатуры более безопасны, если их производитель грамотно реализовал стандартные протоколы шифрования. Для ряда продуктов Logitech их изготовитель предлагает усовершенствованную технологию обеспечения секретности Secure Connect, либо дополнительные программные решения. Проблема заключается в том, что сигналы с клавиатуры должны обрабатываться быстро. Не каждый согласиться терпеть временные интервалы между нажатием клавиши и ее появлением на экране, что будет вызвано, например, применением усложненного протокола шифрования.
Если Вы не хотите, чтобы сигналы с Вашей клавиатуры перехватывали из соседнего помещения, используйте старые добрые проводные варианты. А пока подождем результатов исследования изделий от Logitech.
Рекомендуем также почитать
Свежие новости раздела
Акция от F1CD.ru и "Лаборатории Касперского"
На кону жёсткий диск и другие приятные призы от "Лаборатории Касперского".
Осознанное отношение к бюджету: от теории к практике
Разумный подход к тратам и другие полезные приемы позволяют оптимизировать семейный бюджет.
Техника Samsung и Apple опять дорожает
Выросли цены на флагманские смартфоны Samsung и планшеты Apple.
Softline подвела итоги 2014 года
Компания рассказала о своих финансовых достижениях в минувшем году и поделилась планами на будущее.
Apple – всё ещё самый дорогой бренд
По подсчетам Forbes, яблочный бренд стоит вдвое дороже любого другого.
OCS и UPVEL сотрудничают
Дистрибьютор будет продвигать сетевое оборудование UPVEL в розничном и оптовом каналах.
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв