Често задавани въпроси

Глупави въпроси няма, има само глупави отговори…

За ЧЗВ.нет

Идеята е да служи за хранилище на отговори на Често Задавани Въпроси. Като начало - основно в сферата на IT ( ИТ, Информационни Технологии... абе компютрите ), но ограничения няма да слагаме. Та ако не можете да намерите отговора на това, което живо ви интересува - питайте на vupros@chzv.net (опашката от чакащи отговори въпроси се намира на тук ) И за да не се заяждате за транслитерацията можете да изпращате и на vapros@chzv.net, vaprosi@chzv.net, question@chzv.net, faq@chzv.net...

абонаменти

Keylogging при безжични клавиатури

December 3rd, 2007 от singu

Днес излезе една малко обезпокояваща ( поне лично за мен новина ). Двама изследователи - Max Moser and Philipp Schrödel от Dreamlab са анализирали протокола на работа на безжичните клавиатури, работещи на 27 MHz ( към които спада и моята ). Оказва се, че комуникацията на клавиатурите с компютъра е криптирана чрез най-обикновен XOR със случаен байт, генериран при инициализирането на комуникацията. Това означава, че има само 256 възможни ключа, а като добавка към това, мета-клавишите като Ctrl, Alt не се криптират. На практика, с ограниченият брой символи, които една клавиатура може да генерира, може да се изпълни bruteforce атака, позволяваща подслушване на написаното на клавиатурата едва ли не с калкулатор. Разбира се единствената пречка е самото приемане на радиовълните, но това не би трябвало да е особен проблем - все пак 27 MHz не би трябвало да е кой-знае-какво предизвикателство за почти всеки радиолюбител.
Ако не знаете - подслушване на написаното на клавиатурата и евентуалното му съхранение/препредаване на трето лице си е чиста дефиниция на keylogger. Сами те логери биват или малко софтуерче, което се крие из компютъра ви ( лечението в повечето случаи е обновена антивирусна ), или компактно парченце хардуер, което записва всеки клавиш, който натиснете, а вече, ако сте с подобна безжична клавиатура, дори може да не е  физически свързано към компютъра ви. Единственото успокоение е доста малкият обхват на действие на приемо/предавателите на клавиатурите - дори аз се оплаквах от лош сигнал при разстояние от едва метър + не особено дебел плот на бюро. Но въпреки това, с подходящо ( наистина, доста по-скъпо от една клавиатура ) оборудване, такъв сигнал може да се прехване от доста по-голямо разстояние.
Така че, уважаеми дами и г-да параноици, внимавайте къде използвате безжични клавиатури…
Ето и оригиналният доклад от изследователите.

Powered by ScribeFire.

Споделяне: Тези икони са връзки към различни социални сайтове за споделяне на линкове
  • Digg
  • del.icio.us
  • Dao.bg
  • Ping.bg
  • Pipe.bg
  • Svejo.net
  • Web-BG

Публикувано в Железа, Сигурност |

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.