Καλώδια σε ποντικι/πληκτρολόγιο; μόνο σε desktop και πάλι σπάνια.
Πάντως, διαβάζοντας το link της Logitech καταλαβαίνω ότι το πρόβλημα αφορά τον unified receiver ειδικότερα. Είναι όλοι οι receivers τέτοιου είδους;
Εμφάνιση 16-30 από 58
-
25-02-16, 09:08 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #16
-
25-02-16, 09:47 Απάντηση: Re: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle το #17
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.732
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Σύμφωνα με το άρθρο του Wired, όχι, δεν είναι.
Όχι, δεν είναι όλοι οι receivers τέτοιου είδους. Και η Logitech έχει "απλούς" receivers, και είναι πολύ πιθανό ότι το firmware αυτών δεν μπορεί να αναβαθμιστεί. Οπότε ίσως η Logitech να αναφέρει μόνο τους unified, επειδή οι άλλοι δεν...
Εδώ η πλήρης λίστα των συσκευών που πλήττονται από το Mousejack.Ανυπόγραφος
-
25-02-16, 11:42 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #18
Πρακτικα ειναι επιθεση που θα μπορουσε να γινει εαν χρησιμοποιεις λαπτοπ(με unified δεκτη) σε ιντερνετ καφε.
Το 99% των χρηστων δεν εχει να φοβηθει κατι...
Λογω μικρης εμβελειας ,για να γινει επιθεση σε σταθερο,πρεπει καποιος να ειναι στον χωρο σου.Στο σπιτι μπορεις να εισαι στο διπλανο δωματιο και να μην πιανει το ποντικι...
Θα μπορουσε να υπαρχει ενα θεμα με επιχειρησεις και τραπεζες, αλλα στις περισσοτερες που εχω επισκεφθει, χρησιμοποιουν καλωδιο...
Και σιγουρα καποιος που περιμενει στην ουρα στην τραπεζα, η' στο χωρο αναμονης μιας εταιρειας δεν περναει απαρατηρητος.
Αρα πρακτικα αυτοι που κινδυνευουν ειναι στελεχη εταιρειων που κανουν χρηση λαπτοπ σε κοινοχρηστους χωρους.
Εαν μολυνθουν , οταν συνδεθουν στο δικτυο της εταιρειας, θα δωσουν προσβαση στον επιτιθεμενο.
Μιλαμε λοιπον για στοχευμενες επιθεσεις και οχι για γενικου τυπου επιθεσεις...
EDIT
Και μολις τσεκαρα την λιστα. Το unified dongle της Logitech που εχω, δεν επηρρεαζεται...
-
25-02-16, 12:42 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #19
Ναι , αλλά αν είναι αυτό που λέει ο euri ( δεν αναβαθμίζεται το firmware δηλαδή ) τι γίνεται; Αν υπάρχει κρυπτογράφηση ( AES 128 bit ) λογικά θα είναι κομπλέ , έτσι;
-
25-02-16, 16:07 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #20
-
25-02-16, 18:30 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #21
Εντάξει έχει βγάλει γιατί είναι υποχρεωμένη να βγάλει και να λύσει κιόλας με patch το θέμα για να καλύψει την πλευρά της !
Τώρα ας δούμε πρακτικά το θέμα !
Εχω ένα ποντίκι του οποίου το dongle για να πιάσει και να δει το ποντίκι θα πρέπει να είναι σε USB θύρες η στην ίδια πλευρά με το laptop/Desktop ή αν είναι αντίθετα υπό περιπτώσεις δουλεύει ..... Όπως και να έχει αν μετακινήσω το ποντίκι 5 μέτρα δεν δουλεύει .... Προφανώς το σήμα τόσο ασθενές που στα 5 μέτρα δεν πιάνει !
Αν έχει ειδικό εξοπλισμό μπορείς να στείλεις στο dongle πάντως δύσκολα θα μπορείς να λάβεις από 5-10 μέτρα και πάνω τόσο ασθενές σήμα....
Προφανώς ο ειδικός εξοπλισμός δεν κάνει pairing με το dongle ....και απλά στέλνει οπότε για αυτό και στα 100 μέτρα παίζει .....
-
25-02-16, 21:17 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #22
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.732
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Η Lenovo ανακοίνωσε ότι η σειρά 500 (ασύρματα ποντίκια/πληκτρολόγια) είναι ευάλωτη στο συγκεκριμένο πρόβλημα ασφαλείας και για αυτό έβγαλε νέο firmware. Όμως... Το firmware δεν είναι αναβαθμίσιμο, αλλά εγκαθίσταται μόνο κατά το στάδιο της κατασκευής. Για αυτό το λόγο δίνει τη δυνατότητα ανταλλαγής των συσκευών που έχουν παλιό firmware με τις καινούργιες εκδόσεις που έχουν το νέο, διορθωμένο, firmware.
Ανυπόγραφος
-
26-02-16, 08:54 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #23
-
26-02-16, 09:38 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #24
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.732
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Και η DELL έβγαλε αντίστοιχη ανακοίνωση για αντικατάσταση συσκευών.
Ανυπόγραφος
-
26-02-16, 10:38 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #25
-
26-02-16, 12:42 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #26
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.732
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Η επίθεση μπορεί να γίνει, αλλά θα είναι ανεπιτυχής, καθώς τα injected keystrokes ή οι κινήσεις του ποντικιού θα πηγαίνουν στο βρόντο. Εκτός αν ο επιτιθέμενος γνωρίζει τους κωδικούς πρόσβασης.
Ανυπόγραφος
-
26-02-16, 14:04 Re: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #27
http://www.e-shop.gr/pliktrologio-mi...r-p-PER.575690
^ Αυτο εδω ειναι vulnerable?
-
26-02-16, 14:54 Απάντηση: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #28
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.732
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Σύγκρινε τις συσκευές που αναφέρονται στη λίστα με αυτές που έχεις εσύ. Η σειρά 800 δεν αναφέρεται ρητά, αλλά υπάρχουν και κάποια dongles/transceivers. Σύγκρινε τα HardwareIDs του δικού σου dongle με αυτά της λίστας για να δεις αν ίδια.
Ανυπόγραφος
-
27-02-16, 00:12 Re: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle τους #29
Απο οτι βλεπω ειναι ευαλωτο... εχει βγει κανα patch/update απο Microsoft?
-
27-02-16, 12:51 Απάντηση: Re: Ερευνητές εντοπίζουν κενό ασφαλείας στην επικοινωνία ασυρμάτων πληκτρολογίων και ποντικιών με το dongle το #30
Γιατι αγχωνεσαι;
Σε τι χωρο το χρησιμοποιεις και ποσα ξενα ατομα βρισκονται σε αυτον;
Στα σχολια στο e-shop διαβαζω για προβλημα επικοινωνιας στα 3 μετρα. Αντε πες οτι πιανει στα7-8 μετρα....
Εαν δεν το χρησιμοποιεις σε κοινοχρηστο χωρο(καφετερια ,χωρο αναμονης αεροδρομιου η' επιχειρησης) , η ευπαθεια πρακτικα δεν σε προβληματιζει...
Παρόμοια Θέματα
-
Στην κινητή τηλεφωνία εισέρχεται η Google με το Project Fi
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 44Τελευταίο Μήνυμα: 02-04-16, 15:27 -
Κενό ασφαλείας εντοπίστηκε στο Password Manager της Trend Micro
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 14Τελευταίο Μήνυμα: 23-01-16, 16:07 -
Ασυρματο δικτυο και internet με το TP LINK TL WA801ND
Από klipitiklopos στο φόρουμ Wireless NetworkingΜηνύματα: 18Τελευταίο Μήνυμα: 18-01-16, 16:28 -
Πολύ σοβαρό κενό ασφαλείας του Flash διαρρέει μετά την επίθεση στην Hacking Team, επηρεάζει όλα τα λειτουργικά
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 15Τελευταίο Μήνυμα: 12-07-15, 14:08 -
WIND ΚΑΙ ΠΡΟΒΛΗΜΑ ΜΕ ΤΟ ΑΝΟΙΓΜΑ ΘΥΡΑΣ ΣΤΟ ΡΟΥΤΕΡ
Από ΕΥΡΥΖΩΝΙΚΟΣ στο φόρουμ Nova ADSLΜηνύματα: 2Τελευταίο Μήνυμα: 09-07-15, 01:46
Bookmarks