Δεν είναι η κίνηση του mouse, είναι ο πολύ μεγάλος αριθμός keystrokes που μπορούν να σταλούν σε πολύ μικρό χρόνο.
Υποθετικό σενάριο:
- Βρίσκεις θύμα (μακρυά)
- Κάνεις pair το πληκτρολόγιό σου μασκαρεμένο ως ποντίκι (οπότε το ευάλωτο dongle δεν απαιτεί κρυπτογράφηση)
- Με script στέλνεις απανωτές εντολές μέσω του "πληκτρολογίου" να ανοίξει command prompt, να κατεβάσει malware, να ξεκινήσει εγκατάσταση, να κλείσει το command prompt
Ανάλογα με το τι επίπεδο πρόσβασης έχει το θύμα, τα υπόλοιπα έρχονται μόνα τους...
Εντάξει, τέτοιου είδους επίθεση είτε θα είναι από script-kiddies που θα παίζουν μπας και φτιάξουν botnet, είτε εντελώς στοχευμένη επειδή υπάρχει συγκεκριμένος λόγος. Η πλειοψηφία λογικά είναι "ασφαλής", αλλά το πρόβλημα δεν παύει να υπάρχει.
Εμφάνιση 46-58 από 58
-
29-02-16, 18:59 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #46
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.734
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Ανυπόγραφος
-
29-02-16, 19:07 Re: Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle το #47
-
29-02-16, 19:15 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #48
Ίσως να είναι τυποποιημένη η απάντηση και να μπορείς να προχωρήσεις με την επόμενη εντολή.
Βασικά αν δεν έχουμε το πρωτόκολλο επικοινωνίας και pairing, μόνο υποθέσεις μπορούμε να κάνουμεΥδραυλικός, φωτογράφος, εραστής και ποιητής...
http://www.flickr.com/photos/120411235@N06/
-
29-02-16, 19:16 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #49
-
29-02-16, 19:21 Re: Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle το #50
Επειδή μάλλον δεν προσέξατε το Post του dimitris.taxideytis....
Aς υποθέσουμε ότι εγώ έχω έναν τέτοιο πομπό. Μπορεί να έχει εμβέλεια 100 μέτρα μέσα από τοίχους χωρίς να είναι κατευθυντικός; Χλωμό.
Αν είναι κατευθυντικό, που το κατευθύνεις; Αν δεν έχεις απάντηση ότι βρέθηκε ένας δέκτης και περιμένει να στείλεις το authentication, πως προχωράς;
Αν από την άλλη δεν είναι κατευθυντικό και τα στέλνεις... παντού και όπου πιάσει... το πολύ πολύ να τα στείλεις στη μεγάλη σου αδερφή στο δίπλα δωμάτιο!
Προσωπικά δε θα ασχοληθώ (famous last words, προφανώς)Όσο πιο βαθιά βάζουν το χέρι οι εταίροι στις τσέπες μας, τόσο πιο κοντά φθάνουν στα @@ μας
-
29-02-16, 19:36 Απάντηση: Re: Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το #51
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.734
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Μία περίπτωση είναι να κάνεις δοκιμές στα τυφλά, οπότε θα πέσεις στη μεγάλη σου αδερφή στο διπλανό δωμάτιο.
Μια άλλη περίπτωση είναι να παρακολουθείς τον πιθανό στόχο και να περιμένεις κάποια στιγμή να κάνεις το pairing από κοντινή απόσταση και σε δεύτερο χρόνο να κάνεις την κυρίως επίθεση από μακρυά.
Δε διαφωνώ ότι είναι απίθανο, αλλά η δυνατότητα είναι εκεί.Ανυπόγραφος
-
29-02-16, 19:38 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #52
Οπότε... Για να είμαστε ήσυχοι, ας αγοράσουμε apple
Υδραυλικός, φωτογράφος, εραστής και ποιητής...
http://www.flickr.com/photos/120411235@N06/
-
29-02-16, 20:46 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #53
-
29-02-16, 22:30 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #54
-
01-03-16, 16:25 Re: Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle το #55
-
01-03-16, 22:06 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #56Υδραυλικός, φωτογράφος, εραστής και ποιητής...
http://www.flickr.com/photos/120411235@N06/
-
01-03-16, 23:03 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #57
-
02-03-16, 13:15 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #58
Παρόμοια Θέματα
-
Στην κινητή τηλεφωνία εισέρχεται η Google με το Project Fi
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 44Τελευταίο Μήνυμα: 02-04-16, 15:27 -
Κενό ασφαλείας εντοπίστηκε στο Password Manager της Trend Micro
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 14Τελευταίο Μήνυμα: 23-01-16, 16:07 -
Ασυρματο δικτυο και internet με το TP LINK TL WA801ND
Από klipitiklopos στο φόρουμ Wireless NetworkingΜηνύματα: 18Τελευταίο Μήνυμα: 18-01-16, 16:28 -
Πολύ σοβαρό κενό ασφαλείας του Flash διαρρέει μετά την επίθεση στην Hacking Team, επηρεάζει όλα τα λειτουργικά
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 15Τελευταίο Μήνυμα: 12-07-15, 14:08 -
WIND ΚΑΙ ΠΡΟΒΛΗΜΑ ΜΕ ΤΟ ΑΝΟΙΓΜΑ ΘΥΡΑΣ ΣΤΟ ΡΟΥΤΕΡ
Από ΕΥΡΥΖΩΝΙΚΟΣ στο φόρουμ Nova ADSLΜηνύματα: 2Τελευταίο Μήνυμα: 09-07-15, 01:46
Bookmarks