成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

這個15美元的小設(shè)備可劫持你的鼠標控制你的電腦

安全 終端安全
很多USB 無線發(fā)射器都存在這一“鼠標劫持”問題。發(fā)明這一攻擊方式的黑客,其入侵速度十分迅速,只要目標使用了無線鼠標配備的 USB 接收器,就有可能中招。完成此攻擊,黑客只需要一個能在亞馬遜上花15美元買到的無線天線。

很多USB 無線發(fā)射器都存在這一“鼠標劫持”問題。發(fā)明這一攻擊方式的黑客,其入侵速度十分迅速,只要目標使用了無線鼠標配備的 USB 接收器,就有可能中招。完成此攻擊,黑客只需要一個能在亞馬遜上花15美元買到的無線天線。

這個15美元的小設(shè)備可劫持你的鼠標控制你的電腦

發(fā)明這一入侵方式的人是來自安全企業(yè) Bastille 的安全研究人員,此外,制造無線鼠標和鍵盤的所有企業(yè)都已經(jīng)通報了這一問題。如果你擁有羅技生產(chǎn)的通用(Unifying)接收器,你已經(jīng)可以下載補丁了。

Bastille 安全研究人員馬克.紐林(Marc Newlin)發(fā)現(xiàn)的入侵原理如下:

如果你可以將發(fā)送的無線信號偽裝成來自于無線鼠標,大多數(shù) USB 無線接收器都會自動與其連接,而不會進行詢問。利用相同的原理,攻擊者也可以偽裝成無線鍵盤,并控制目標的電腦。

羅技通用無線接收器

紐蘭使用便宜的 USB 天線“瘋狂無線”(Crazyradio)和一臺筆記本電腦,即可從200米之外完成攻擊。當然,你很難在這種距離上看到某人的計算機顯示器,但這并不意味著這種攻擊不危險。按照一定的順序敲擊鍵盤,足以抹掉整個硬盤、打開瀏覽器、訪問網(wǎng)站、下載惡意軟件,并且將它安裝在計算機上。

通常而言,無線鍵盤發(fā)送的是加密信號,因此黑客無法偽造它們,控制你的計算機。但 Bastille 公司 CTO 、創(chuàng)始人克里斯·羅蘭(Chris Rouland)表示,無線鼠標的通訊信號并不總能得到加密,因為一些生產(chǎn)商并不認為存在加密的必要。很多小型 USB 無線鍵盤鼠標接收器總會監(jiān)聽搜索新鼠標,它們會中繼攻擊者的假鼠標發(fā)送的任何信號。

Bastille 公司稱,由于大量無線接收器使用同一種無線芯片:北歐半導(dǎo)體(Nordic Semiconductor)公司生產(chǎn)的一種組件,世界上可能存在數(shù)千萬存在漏洞的設(shè)備。很多無線接收器可以和羅技、微軟、亞馬遜、戴爾、惠普、聯(lián)想、技嘉生產(chǎn)的無線鍵鼠配對,它們都存在風(fēng)險。

[[163264]]

馬克.紐林站在一桌子有漏洞的設(shè)備旁

好消息是,此漏洞并不影響沒有激活使用的藍牙或USB無線小設(shè)備,紐林的天線只能發(fā)現(xiàn)有信號發(fā)出的設(shè)備。

這個漏洞最糟糕的地方,就是許多設(shè)備是無法修補這個漏洞。如 Logitech Unifying 的一些設(shè)備是無法更新的。聯(lián)想則表示,如果有用戶聯(lián)系他們,則會給他們替換掉有漏洞的設(shè)備。戴爾則表示,它的KM714鍵盤和鼠標很快就會更新補丁。微軟表示,將調(diào)查此問題并“盡快提供解決方案”。惠普、亞馬遜和技嘉目前還沒有回應(yīng)。

不過,Logitech Unifying 設(shè)備可以更新卻是一件好壞摻半的事。因為,黑客理論上,在黑掉一個設(shè)備后,可以把這些設(shè)備當成發(fā)射器,再去黑掉其他能見到的設(shè)備。

紐林用來入侵筆記本電腦的設(shè)備(http://qqurl.com/WxUy)價值15美元。只需將其連接到電腦上,鍵入15行Python代碼,然后等著鼠標被控制吧。如果在咖啡館或是工作臺上,發(fā)現(xiàn)你的鼠標“無風(fēng)自動”,那你可就要小心啦!

PS:本文見諸報道后,Crazyradio的價格已經(jīng)開始在亞馬遜上竄升。

原文地址:http://www.aqniu.com/hack-geek/13872.html

責(zé)任編輯:藍雨淚 來源: 安全牛
相關(guān)推薦

2016-03-03 14:44:09

網(wǎng)絡(luò)安全技術(shù)周刊

2016-11-21 08:26:36

2015-05-06 09:57:32

2020-08-31 08:43:34

rm -rf下載文件

2009-03-04 11:16:03

RABSoft瀏覽器控制電腦

2025-05-21 14:03:46

2021-09-05 06:52:49

軟件MouseInc 鼠標

2022-07-27 12:45:22

物聯(lián)網(wǎng)安全智能設(shè)備物聯(lián)網(wǎng)

2022-05-18 08:00:26

函數(shù)劫持JavaScript鉤子函數(shù)

2009-03-26 18:09:06

2020-04-26 08:00:00

黑客網(wǎng)絡(luò)攻擊惡意軟件

2015-07-09 15:08:08

2024-02-23 08:36:34

Python鼠標鍵盤

2015-11-02 09:50:48

電腦1秒鐘事情

2019-11-25 16:18:59

網(wǎng)絡(luò)安全信息安全黑客

2011-03-11 10:12:17

服務(wù)器網(wǎng)絡(luò)連接

2011-05-18 15:32:02

程序員

2023-02-27 10:45:16

2013-12-18 14:36:24

小米雷軍

2013-12-18 16:28:22

小米盒子小米路由雷軍
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: www.国产精品 | k8久久久一区二区三区 | 超碰国产在线 | 久久伦理中文字幕 | 欧美日韩一区不卡 | 国产美女一区 | 亚洲综合大片69999 | 午夜精品网站 | 国产精品高潮呻吟久久 | 精品一区二区三区四区五区 | 麻豆久久久久久久久久 | 成人高潮片免费视频欧美 | 国产一伦一伦一伦 | 91免费福利视频 | 欧美日韩免费 | 国产精品欧美一区二区三区 | 国产日韩精品一区 | 欧美一级特黄aaa大片在线观看 | 91久久精品一区二区二区 | 夜夜爽99久久国产综合精品女不卡 | 一区二区三区四区日韩 | 成人精品鲁一区一区二区 | 国产精品一区二区久久 | 日韩精品久久一区 | 精品国产一区二区三区性色av | 一区二区三区四区在线视频 | 欧美日韩网站 | 精品国产乱码久久久久久丨区2区 | 天天综合网91 | 久久精品91久久久久久再现 | 一区二区三区视频播放 | 欧美国产精品久久久 | 亚洲一卡二卡 | 国产精品精品久久久 | 国产精品视频一二三区 | 东京av男人的天堂 | 欧美二区三区 | 国产男女视频网站 | 黄色片大全在线观看 | 国产一区二区影院 | 天堂色综合|