Отправляет email-рассылки с помощью сервиса Sendsay

Comss.ru

  Все выпуски  

Беспроводная клавиатура позволяет хакерам получить доступ к компьютерам



Беспроводная клавиатура позволяет хакерам получить доступ к компьютерам
2019-03-17 16:37 @tuxcomss Анатолий

@tuxcomss написал(а):

Исследователи в области безопасности предупреждают, что в модели беспроводной клавиатуры Fujitsu есть критическая уязвимость, которая позволяет злоумышленникам получить полный контроль над подключенными компьютерами.

Беспроводные клавиатуры Fujitsu LX901 используют фирменный протокол радиосвязи 2,4 ГГц под названием WirelessUSB LP от компании Cypress Semiconductor. В то время как клавиатура и мышь отправляют сигнал подключенному устройству по защищенному протоколу шифрования AES, USB-ключ, который принимает принимает сигнал, также принимает незашифрованные пакеты определенного формата.
Исследователи из немецкой компании SySS, занимающейся тестированием на возможность взлома, разработали проверочную концепцию атаки, которой можно воспользоваться в уязвимой беспроводной клавиатуре Fujitsu LX901. Используя небольшое аппаратное устройство, они могут отправлять команды уязвимым приемным ключам Fujitsu, находящимся в пределах досягаемости.
Как показано в видео, исследователи смогли подключиться к компьютеру с помощью уязвимой клавиатуры и удаленно отправить команды.


В сообщении, опубликованном в пятницу, исследователи предупреждают, что они могут объединить эту инъекцию с атакой, обнаруженной в 2016 году. Более ранний эксплойт позволяет злоумышленникам записывать зашифрованные нажатия клавиш, которые беспроводная клавиатура отправляет на свой приемник, подключенный к компьютеру. Затем злоумышленники могут могут переслать записанная данные на свои сервера.
Атаки могут быть выполнены любым, кто находится в пределах досягаемости уязвимых клавиатур. Обычно это расстояние составляет около 9 метров, но использование специальных антенн может расширить этот диапазон, что оставляет открытой возможность атак со стороны хакеров в близлежащих офисах или домах.
Исследователи сообщают, что в настоящее время нет известных исправлений для перечисленных уязвимостей. Специалисты так же сообщили и о том, что нет надежного способа, которым пользователи уязвимых клавиатур могут защитить себя от уязвимостей, кроме как гарантировать, что они полностью изолированы от всех других радиоустройств.

По материалам arstechnica

Сообщений: 1

Участников: 1

Читать всю тему



В KDE Plasma 5.16 появится функция перезагрузки в настройки UEFI
2019-03-17 17:48 @tuxcomss Анатолий

@tuxcomss написал(а):

Как и в Microsoft Windows, в KDE Plasma 5.16 появится опция, позволяющая пользователям выполнять перезагрузку системы в настройки UEFI для соответствующих устройств.
Как следует из журнала разработки рабочего окружения KDE, в настройках версии Plasma 5.16 появится опция включения функции перезагрузки для прямого входа в настройки UEFI.

Опция устанавливает флаг входа в систему, который указывает системе загружаться в экран настройки BIOS / UEFI при следующей загрузке. В наши дни может быть довольно сложно войти в экран настройки во время быстрой перезагрузки, временные рамки для нажатия клавиш входа в настройки часто довольно узкие. - сообщают разработчики KDE.


Возможность включения данной опции будет только для устройств работающих в режиме UEFI.

Сообщений: 1

Участников: 1

Читать всю тему



В избранное