Marc Newlin, محقق امنیت انفورماتیک, اسیب پذیری ای در ماوسهای بیسیم یافته که انرا "MouseJack" نامیده است. این اسیب پذیری شامل بسیاری از ماوسهای بیسیم میشود.
بر عکس بلوتوث که سازندگان الزاما باید استانداردهائی را رعایت کنند, صفحه کلیدها و ماوسهای بیسیم که از باندی با فرکانس 2.4 GHz ISM استفاده میکنند میتوانند از پروتکلهای سازندگان انها که روشهای امنیتی مخصوص خود را دارند استفاده نمایند.
اگر چه اکثر صفحه کلیدهای بیسیم داده هائی که بین صفحه کلید و پی سی ترانزیت میشوند را رمزنگاری میکنند اما Marc Newlin مشاهده کرده که داده هائی که توسط ماوسهای بیسیم ترانزیت میشوند به ندرت رمزنگاری میشوند.
بر اساس شرکت امنیتی Bastille که Marc Newlin برای ان کار میکند, این اسیب پذیری میلیونها شبکه و میلیاردها کامپیوتر را در معرض خطر قرار میدهد.
در عمل با یک دانگل ساده یو اس بی و یک انتن کوچک و چند خطی پایتون میتوان بسته هائی که مخصوص برای تولید تایپ بجای حرکات و کلیکهای ماوس هستند ارسال نمود. بر حسب ابزار استفاده شده, هدف باید در شعاعی صد متری در اطراف فرد مخرب باشد و سپس وی میتواند تایپهائی که هزار کلمه در دقیقه هستند را ارسال کرده و بدینگونه کنترل کامپیوتری با سیستم ویندز و یا مک و یا لینوکس را به دست بگیرد.
MouseJack از ادغام بد یک گیرنده/فرستنده شرکت Nordic Semiconductor (سری nRF24L) استفاده میکند. اگر چه تراشه ها بخوبی رمزنگاری داده ها را میپذیرند اما سازنده ان باید این قابلیت را در فرمویر خود بکار برد. ولی سازندگانی معروف چون Lenovo, Dell, Logitech, Microsoft و یا HP انرا در ماوسها و حتی گاهی صفحه کلیدهای خود بکار نبرده اند.
یک ماوس Logitech تست شده و جزئیات اسیب پذیری ان روی سایتی مخصوص این اسیب پذیری منتشر شده است. این شرکت فرمویری برای دانگل USB Unifying Receiver حود ارائه کرده تا این حفره امنیتی را اصلاح کند و روی فروم خود نیز مراحل بروز رسانی را شرح داده است.
از طرفی Lenovo در مقاله ی امنیتی نوشته است که این اسیب پذیری در دانگلهای صفحه کلیدها و موسهای سری 500 و با فرمویر جدیدی که فقط به هنگام ساخت میتواند نصب گردد اصلاح شده است و کاربران انها باید با مرکز پشتیبانی لنوو تماس بگیرند تا این ابزار انها تعویض گردد.
Bastille قید کرده که در صورت اصلاح نشدن این اسیب پذیری, امنیت افراد و شرکتها در خظر است و مثلا کافی است تا فرد مخربی در سالن انتظار یک شرکت باشد تا بتواند به صورتی که گفته شد کنترل یک ماوس اسیب پذیر را به دست گرفته و سپس به شبکه رخنه کند.
یک شرکت که امیدوار است حسگرهای ایمن تر جدیدی برای اینترنت اشیاء ارائه کند, در حال حاضر در حال توسعه برنامه ای اندروید برای یافتن ابزار اسیب پذیر است.
افرادی که مایلند امنیت ابزار خود را تست و یا اطلاعات بیشتر کسب کنند میتوانند به این صفحه سایت GitHub رجوع کنند.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
برچسب:
نویسنده: دانلودی