neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
Pozor, počítače s bezdrôtovými myšami a klávesnicami je možné hacknúť zo 100 m

Značky: bezdrôtovobezpečnosťPC

DSL.sk, 23.2.2016


Veľké množstvo používaných bezdrôtových myší a klávesníc respektíve ich USB prijímačov trpí bezpečnostnými zraniteľnosťami, ktoré umožňujú útočníkom vzdialene bezdrôtovo uskutočniť efektívny útok na PC a potenciálne nad ním získať kontrolu.

Dnes to oznámila bezpečnostná spoločnosť Bastille, ktorá zraniteľnosti pod označením MouseJack identifikovala.

Základný princíp MouseJack

Zraniteľnosťami trpí množstvo bezdrôtových prijímačov pre myši a klávesnice zastrčených v USB portoch využívajúcich pásmo 2.4 GHz, ktoré nekomunikujú štandardom Bluetooth ale proprietárnym štandardom. Väčšina má byť postavená na bezdrôtovom čipe nRF24L od Nordic Semiconductor.

Bezdrôtové klávesnice dnes štandardne šifrujú svoju komunikáciu s prijímačom a zároveň sa pri pripojení takýchto klávesníc realizuje bezpečné overenie klávesnice. Bastille identifikovala ale celkom tri typy zraniteľností, ktoré napriek tomu umožňujú útočníkovi zaslať na počítač bezdrôtovo informácie o stlačení ľubovoľných klávesov.


Obrázok ilustrujúci útoky MouseJack, kliknite pre zväčšenie (obrázok: Bastille)



To môže útočník využiť na spustenie ním zvolených príkazov, napríklad na spustenie príkazového riadku, stiahnutie a spustenie softvéru pre vzdialený prístup a následné získanie kontroly nad počítačom pod právami aktuálne prihláseného užívateľa.


Marketingová ilustrácia útoku (video: Bastille)



Prvá fáza útoku je samozrejme viditeľná aj na pracovnej ploche užívateľa, príkazy môžu byť ale odoslané automaticky a rýchlo a bežným užívateľom sa nemusia javiť ako podozrivé. Navyše útočník môže príkazy zaslať vo vhodnom čase, keď je užívateľ zamestnaný inou činnosťou alebo naopak aktuálne na klávesnici rýchlo píše.

Zraniteľnosti

Prvý typ zraniteľnosti v bezdrôtových prijímačoch spočíva v akceptácii informácií o stlačených klávesoch v bezdrôtových paketoch zaslaných aj myšami. Keďže bezdrôtové myši ale svoju komunikáciu bežne nešifrujú a neautentifikujú sa, útočník sa vie tváriť ako bezdrôtová myš a poslať do PC informácie o stlačení klávesov.

Hoci klávesnice svoju komunikáciu šifrujú, niektoré použité prijímače akceptujú aj nešifrované pripojenia od ľubovoľných klávesníc. V tom spočíva druhý typ zraniteľností, ktorý umožňuje útočníkom jednoducho zasielať pakety o stlačených klávesoch tváriace sa ako pakety z nešifrovanej klávesnice.

V niektorých prijímačoch sa tiež nachádzajú zraniteľnosti, ktoré sa umožňujú neautorizovaným zariadeniam spárovať s prijímačom aj bez jeho uvedenia do tzv. párovacieho módu užívateľom.

U ktorých typov zraniteľností je potrebná obojsmerná komunikácia Bastille nešpecifikuje, k útokom ale stačí jednoduchý vysielač pripojiteľný k USB za 15 dolárov a útoky je podľa spoločnosti možné realizovať aj do vzdialenosti sto metrov. So silnejšou smerovou anténou by malo byť možné útok realizovať aj na väčšiu vzdialenosť a Bastille úspešne útok uskutočnila aj zo 180 metrov. Vzdialenosť je samozrejme závislá na prekážkach medzi cieľovým PC a útočníkom.

Zraniteľné zariadenia

Spoločnosť zverejnila aj zoznam zraniteľných USB periférií, pričom pri zraniteľnosti ako je z popisu jasné hrá kľúčovú úlohu práve prijímač.

Bastille ale nezverejnila niektoré bližšie informácie a chýba napríklad aj informácia, ktoré zo zariadení trpia ktorou z uvedených troch typov zraniteľností.

V každom prípade v zozname sú bezdrôtové USB periférie a ich prijímače od Logitechu, Microsoftu, Lenova, HP, Dellu a ďalších.

Bastille hovorí o viac ako miliarde zraniteľných PC v dôsledku týchto zraniteľností opierajúc sa o štatistiky počtu predaných Logitech periférií. Reálne číslo je zrejme výrazne nižšie, pravdepodobne sa ale naozaj pohybuje v rádoch mnohých miliónov.

Opatrenia

Bastille odporúča okamžite prestať používať zraniteľné USB periférie a samozrejme najmä okamžite odpojiť ich bezdrôtové USB prijímače.

Niektoré z postihnutých prijímačov majú upgradovateľný čip a napríklad Logitech pre jednotlivé modely už sprístupnil aktualizácie firmvéru, odkaz na stiahnutie je možné nájsť v tomto oznámení.

U niektorých vrátane zariadení Lenova upgrade užívateľom nemá byť možný a po potvrdení tejto skutočnosti od výrobcu tak už zariadenia nie je odporúčané ďalej využívať.

Viacero výrobcov označuje závažnosť zraniteľností za nižšiu, keď samozrejme vyžadujú aj dostatočnú fyzickú blízkosť a individuálny útok. Keď sa útočník ale rozhodne zraniteľnosť využiť proti konkrétnemu užívateľovi, ide o rovnako vážnu zraniteľnosť ako v prípade iných zraniteľností a navyše môže umožniť efektívny útok aj proti izolovaným PC nepripojeným na Internet.


      Zdieľaj na Twitteri


Využívate bezdrôtovú myš alebo klávesnicu? (hlasov: 303)

Áno      53%
Nie      47%


Najnovšie články:

Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením


Diskusia:
                               
 

Už ani bezdrôtovej myši človek nemôže verit
Odpovedať Známka: 4.5 Hodnotiť:
 

Mysi verit mozes, jej prijmacu nie :)
Odpovedať Známka: 6.6 Hodnotiť:
 

Don't hate the mouse, hate the sensor!
Odpovedať Známka: 3.3 Hodnotiť:
 

Bezdrôtovú myš "hackne" hociaký divo žijúci kocúr.
Odpovedať Známka: 8.2 Hodnotiť:
 

stare zname..
lenze ludia maju radi blbost, maju radi smartfony, dotykove, bezdratove, wifi atd.
no len nech maju...
Odpovedať Známka: -4.0 Hodnotiť:
 

Mne mys kedysi hackovala wifina. Ked niekto robil nieco cez wifi, zacala mi nahodne scrollovat
Odpovedať Známka: 3.3 Hodnotiť:
 

Pride hacker-cracker do stredu sidliska a posle masovy command na stiahnutie nejakej p.coviny z internetu a ma zopar desiatok zombie pocitacov istych :D
Odpovedať Známka: 5.3 Hodnotiť:
 

Existuje vo windowse nieco ako wget? Just asking.
Odpovedať Známka: 0.0 Hodnotiť:
 

nobody knows
Odpovedať Známka: -0.7 Hodnotiť:
 

http://SuperUser.com/questions/362152/
Odpovedať Známka: 0.0 Hodnotiť:
 

Iba wiget
Odpovedať Známka: 3.3 Hodnotiť:
 

Okrem moznosti PoweShellu existuje aj verzia programu wget pre Windows a samozrejme je wget aj v cygwine.
Odpovedať Známka: 3.3 Hodnotiť:
 

Volvo bluetooth
Odpovedať Známka: 4.6 Hodnotiť:
 

no o tych 100m pochybujem, doma mam problem aj na 5 metrov, pokial je v ceste nejaka prekazka
Odpovedať Známka: -0.7 Hodnotiť:
 

Pokial tomu prijimacu staci len jednosmerna komunikacia tak so smerovou antenou preco nie?
Odpovedať Známka: 5.2 Hodnotiť:
 

A okrem toho USB vysielač útočníka môže mať mnohonásobne vyšší vyžarovací výkon než klávesnica alebo myš šetriaca energiu batérií.
Odpovedať Známka: 8.0 Hodnotiť:
 

ani 4 vrstvy alobalu okolo prijimaca nepomozu
Odpovedať Známka: 7.1 Hodnotiť:
 

Každý budeme pracovať vo faradayovej klietke a mimo nej bude rušička, zas budeme bližšie ku cvičeným opiciam na ktorých zarába ten cirkus čo si hovorí že štát.
Odpovedať Známka: 0.0 Hodnotiť:
 

a to nehovoris este o tom, ze pre buducnost nasich deti aj vajca budeme mat vo faradayovej klietke :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Pohov
Odpovedať Známka: 2.3 Hodnotiť:
 

Nielen tieto propiertarne protokoly, ale aj rozne BT zariadenia komunikuju nesifrovane a je mozne vdaka tomu ich naburavat.
Napriklad Logutech BT klavesnica pre PS3 s touchpadom ked sa paruje s PC, tak akceptuje aj nesifrovane spojenie. Niektore BT handsfree ku autoradiam, ktore maju aj tel.adresar tiez komunikuju volne, atd...atd..
Odpovedať Známka: -1.4 Hodnotiť:
 

a zrovna dnes mi jedná drôtová dala zbohom...náhoda?
Odpovedať Známka: 0.8 Hodnotiť:
 

Nemyslim si!
Odpovedať Známka: 6.5 Hodnotiť:
 

došli jej baterky? :D
Odpovedať Známka: 6.2 Hodnotiť:
 

Zlomil sa jej kablovy vysielac.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nevie niekto kde je možné stiahnuť update firmvéru pre Logitech? V zozname zariadení postihnutých týmto problémom sa pre užívateľov Logitechu odporúča inštalovať update firmvéru, na tento sa ale nikde na stránke nenachádza link.
Odpovedať Známka: -3.3 Hodnotiť:
 

Copy - paste zo stranky forum logitech com
....
‎02-23-2016 07:03 PM
I got the update to work!
I have Windows 10 Home 64-bit and a Logitech M705.
1.I installed the latest "Unifying Software "1.http:// support.logitech.com/ en_ch/software/unifyin​g

2.Followed the logt.ly link for the firmware update from the thread1. http:// forums.logitech.com/ t5/ Mice-and-Pointing-De​vices/ Logitech-Response- to-Unifying-Receiver-Resea​...
2.Logitech Response to Unifying Receiver Research Findings [ Edited ]
Options
‎02-23-2016 09:10 AM

3.Opened up Unifying Software, went to Advanced
4.Ran (as non-admin) the RQR_012_005_00028.exe
5.Update Firmware button was no longer greyed out
6.Clicked Update Firmware for my receiver and it worked.

Odpovedať Hodnotiť:
 

nevie niekto preco to nejde stahovat cez https
Odpovedať Hodnotiť:
 

Minimálne o rovnakej zraniteľnosti v Microsoft Wireless klávesniciach sa vie už vyše roka...
https://youtu.be/WqkmGG0biXc - Návod "se vším všudy" pomocou Arduina.
Odpovedať Známka: 2.5 Hodnotiť:
 

Kábel je kábel.
Odpovedať Známka: 6.8 Hodnotiť:
 

a kýbel je kýbel
Odpovedať Hodnotiť:
 

Logitech fix: http://dopice.sk/gBo
Odpovedať Známka: 3.8 Hodnotiť:
 

Dik. Update nainštalovaný. Zišlo by sa ešte pridať ten odkaz do článku.
Odpovedať Známka: 10.0 Hodnotiť:
 

este by som rozsiril clanok o zasielanie paketov cez tety mariki kackovany android blututh smartfon kludne aj z bratislavy do kosic
Odpovedať Hodnotiť:
 

ti co maju neupgradeovatelne a iba bezdrotovu mys, pomoze zakazat HID zariadenia poskytujuce funkcie klavesnice a ponechat iba mys aktivnu v device manageri. minuskujte ak sa mylim
Odpovedať Známka: 5.0 Hodnotiť:
 

Dobry pokus, az na to ze HID myska sa u mna neda zakazat, moznost Disable je siva.. (Win10)
Odpovedať Hodnotiť:
 

takze vo velkom kancli uz nemusim chodit po hotovy papier, ale mozem ho rovno odoberat (teda ak je kancel mensi ako 100 metrov)?
Odpovedať Známka: 10.0 Hodnotiť:
 

nejaký návod ako to spojazdniť a nejak vyskúšať, kto v okolí trpí touto zraniteľnosťou ? niečo som našiel tu http://dopice.sk/gBu ale asi to nebude dostatočné ... any ideas ?
Odpovedať Hodnotiť:
 

https://github.com/RFStorm/mousejack
Odpovedať Hodnotiť:
 

Nech zije 5GHz :D
Odpovedať Hodnotiť:
 

Nech žije meď zapúzdrená v gume a tienená alobalom :D
Odpovedať Známka: 10.0 Hodnotiť:
 

eva ako heker je nenapadna ako sedemmetrove hovno v trave...
Odpovedať Hodnotiť:

Pridať komentár