服务器安全新客户服务指南 | 付款方式 转到 本站公告
7*24小时服务器安全应急响应电话:018628103302.

“MouseJack”允许黑客通过无线键鼠入侵计算机

通过一套能够在亚马逊上以60美元购得的USB小装置,黑客们竟然能够轻易将它改造成仅需15行代码、就可以在百米外入侵计算机的工具。研究人员Marc Newlin在报告中详细披露了自己的发现,并将该漏洞称作‘MouseJack’:“MouseJack是一组影响非蓝牙无线键鼠的安全漏洞集合,攻击者可以在百米远的地方向受害计算机输入任意类型的指令”。

这套USB小装置原先能够以15美元在亚马逊购得,但现在已涨到60美元。

显然,这些漏洞与厂家未能正确配置其非蓝牙无线键鼠有关。在执行所需动作之前,USB接收器会监听任意来自两款设备的无线电输入信号。

大多数厂家都会对这些通讯进行加密,但对于通过特殊USB装置强行配对受害无线键盘的攻击者来说,仍然可以轻松向计算机传递响应按键的远程命令数据包。

这些指令可被用于安装一个rootkit或恶意软件,如果你的设备刚好在受影响列表之中,应该尽快去下载安装补丁(或者直接弃用这套外设)。

Newlin计划在下周的信息安全大会(RSA conference)上展示他的发现。


传送门(GitHub):

https://github.com/RFStorm/mousejack/blob/master/doc/pdf/MouseJack-whitepaper-v1.1.pdf

[编译自:TNW , 来源:MouseJack , via:Bastille Networks]


文章来源:   作者: .  2016-02-25 08:58

关于我们 | 服务报价 | 常见问题 | 服务流程 | 服务承诺 | 服务条款 | 诚聘英才 | 中国网络安全联盟(ChinaNSU)核心会员 | 新浪微博
技术支持:018628103302.    客户服务:028-65595130.   商务传真:028-89993093.    Email:admin@fwqaq.com
服务器安全.COM(FWQAQ.COM) 版权所有  Copyright © 2005 - 2016 成都锐盾信息技术有限公司. All Right Reserved.
蜀ICP备09009354号-17     川公网安备 51192302000130号
< 电脑桌面版 | 触屏手机版 >

企业QQ交谈