只需通過一套能夠在亞馬遜上以60美元購得的USB小裝置,黑客們竟然能夠輕易將它改造成僅需15行代碼、就可以在百米外入侵計算機的工具。研究人員Marc Newlin在報告中詳細(xì)披露了自己的發(fā)現(xiàn),并將該漏洞稱作‘MouseJack’:“MouseJack是一組影響非藍(lán)牙無線鍵鼠的安全漏洞集合,攻擊者可以在百米遠(yuǎn)的地方向受害計算機輸入任意類型的指令”。
這套USB小裝置原先能夠以15美元在亞馬遜購得,但現(xiàn)在已漲到60美元。
顯然,這些漏洞與廠家未能正確配置其非藍(lán)牙無線鍵鼠有關(guān)。在執(zhí)行所需動作之前,USB接收器會監(jiān)聽任意來自兩款設(shè)備的無線電輸入信號。
大多數(shù)廠家都會對這些通訊進行加密,但對于通過特殊USB裝置強行配對受害無線鍵盤的攻擊者來說,仍然可以輕松向計算機傳遞響應(yīng)按鍵的遠(yuǎn)程命令數(shù)據(jù)包。
這些指令可被用于安裝一個rootkit或惡意軟件,神州明達(dá)反竊聽專家提醒:如果你的設(shè)備剛好在受影響列表之中,應(yīng)該盡快去下載安裝補丁(或者直接棄用這套外設(shè))。
24小時發(fā)貨
7天退換貨
1年保修期
免費提供方案
北京神州明達(dá)高科技有限公司 備案號:京ICP備12008205號-5 技術(shù)支持:神州明達(dá)