黑客教你设置一亿年都没法破解的密码...蛤?没用了?

人生处处有(被)惊(打)喜(脸)。

不久前宅宅一篇黑客教你设置一亿年都破解不了的密码引来底下读者的欢呼,大家纷纷感谢小编提供的复杂密码“teabrownpicture4”,甚至当即表示已加入豪华字典。

万万没想到,费劲巴拉设置的密码竟然没用了!人生人生。

到底怎么回事?

这可不是无稽之谈,雷锋网编辑最近就在外网上看到一则消息,一家监测网络安全公司 Bastille Network 发出警告称黑客可以黑进无线键盘。

实际上早在 2016 年二月份,这家公司就曾发现黑客可以在 100 米内攻击利用无线电连接的键盘和鼠标,并安装恶意软件或利用这些设备黑进用户的网络中。

而这次他们又发现了新情况,黑客可以在更远的范围(离目标 250 英尺,约 76.25 米)内黑进利用无线电连接的键盘,并盗取你每一次敲击键盘的信息。这意味着,他们不用跟你面对面就能轻松盗取你的密码、安全问题等隐私信息。

试想一下,你吃着炸鸡喝着啤酒打开游戏,在无线键盘上登陆后点击充值,输入的账号和密码最后竟都落在别人手中……

键盘在手,密码你有

极度神速:城主卡你给多少?

xiner:1300卖吗?

极度神速:1300哈哈,你说笑是不是

xiner:那你说多少??

极度神速:6W

上述对话在游戏场景中很是常见,而实际中需要充钱的也远不止于此,比如看视频,看小说,看直播……此时,你被黑的无线键盘将变成那把能打开各个账户的“万能钥匙”。

攻击者究竟如何黑掉你的无线键盘?在此之前,我们先了解一下无线键盘的工作原理。

无线键盘是采用DRF(Digital radio frequency,数字无线电频率)技术来实现数据之间的转换,在用户按键按下或抬起按键的时候,信息就转化为相应的射频消息,然后将消息发送给适配器。适配器在接收到消息之后,会将消息按照规则转化为用户的输入递交给计算机进行处理。

要知道,在我们使用电脑时,所有信息输入媒介都是键盘,这其中就包括账号密码等机密信息,一旦攻击者采用键盘侦听,那用户输入的所有信息都将泄露。

此时,任你设置“teabrownpicture4”这种需要黑客破解一亿年的密码都没用,攻击者可以直接拿到你输入的密码。另外,与传统的键盘侦听手段不同,直接监听射频消息的攻击过程十分隐秘,用户完全无法察觉。

也就是说,直到银行卡里的钱没了,你可能都不知道攻击者曾暗戳戳搞到了你的账号密码。

没错,就是这种操作

听起来黑客通过嗅探甚至劫持存在漏洞的无线键鼠(MouseJack),从而控制受害者电脑这一过程似乎并不复杂,其具体是如何操作的?

来自 360 无线电安全研究部的雪碧0xroot 告诉雷锋网(公众号:雷锋网)编辑,实现 MouseJack 的攻击通常分为三部分:

1.在很多情况下,一个范围内会有许多的无线鼠标、无线键盘,为了要弄清楚哪个是我们的目标,通常会对区域内所有无线鼠标、键盘的通信流量进行扫描、嗅探;

2.当得到了足够的流量数据包,接下来便需要对扫描嗅探到的无线键通信流量进行逆向分析;

3.通过逆向分析得到无线键鼠的信号特征后,便可以使用特定工具伪造无线键鼠的数据包,实现模拟对鼠标键盘的操作,从而达到控制电脑的目的。

雪碧0xroot 也表示,准确说,MouseJack实现的并非是黑进用户电脑,而是利用了无线键鼠与插在电脑上的适配器它们之间无线通信没有采用加密,导致黑客可对一两百米范围内的无线键鼠进行流量嗅探、通信流量的劫持来控制存在漏洞的电脑。

也就是说,当你的无线键鼠存在这一漏洞,黑客便能利用这个漏洞“夺取”你的无线鼠标键盘来控制你的电脑。

而 Bastille Network 的安全研究人员也表示,他们测试了 12 个来自来自不同厂商的低价键盘,包括东芝、惠普、Anker、EagleTec、Kensington、Insignia、Radio Shack 及 General Electric 八家品牌的无线键盘未对无线电进行加密,容易受到攻击。

猜猜这些品牌最低价的键盘在亚马逊上平均售价是多少? 19 美元。

没想到吧,贪了个小便宜竟然惹上黑客了。

emmmm好像不用过于担心?

随着这一漏洞的曝光,吃瓜群众纷纷担忧起自己手中的无线键盘,瘫着都不开心了。

虽然听起来有点怕怕,不过也不用过度担心,毕竟无线键鼠采用2.4GHz的短距离无线传输(蓝牙、WiFi使用的也是2.4GHz无线技术),黑客只能在离目标一定范围内进行攻击,比如你在家瘫着他可能就要蹲在你家门口操作。另外,无线信号传输距离的远近取决于天线的大小和功率,如果你有大功率的天线也许能突破一两百米的距离,但也有一定的距离限制。

雪碧0xroot 还告诉雷锋网编辑,MouseJack 的这个漏洞仅存在于使用了 Nordic 北欧无线芯片并且厂商未对无线通信采用加密技术的特定鼠标键盘中。而那些有足够安全意识的厂商则通常会对无线通信进行加密传输,这样他们的无线键盘鼠标就不受这个漏洞的影响。

而目前这 8 家上榜的公司仅有做电脑周边产品的 Kensington 做出了回应。其发言人 Denise Nelson 称目前他们正在与 Bastille Network 合作,采取措施来弥补,并称新出的无线键盘将对键盘进行加密,但对于已发布投入使用的无线键盘加密情况,其表示并不了解。

emmmm,如果不幸躺枪,使用的无线键盘正是上榜的这8家公司产品,那就……白了个白?

本文作者:又田

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-06 04:14:37

黑客教你设置一亿年都没法破解的密码...蛤?没用了?的相关文章

android-求教,安卓开发怎么设置左声道一直都是高电平,同时右声道能播放音频?

问题描述 求教,安卓开发怎么设置左声道一直都是高电平,同时右声道能播放音频? 如题,求教,安卓开发怎么设置左声道一直都是高电平,同时右声道能播放音频?坐等大神拯救 解决方案 建议看看 http://download.csdn.net/detail/lunar1983/5140084

黑客教父龚蔚:扫码应用要警惕 公共WiFi攻不破支付软件

中国黑客教父.WiFi万能钥匙首席安全官龚蔚 3月8日下午消息,WiFi万能钥匙首席安全官龚蔚近日就互联网安全发表演讲,在这场科普性为主的安全讲座中,龚蔚从安卓手机的安全后门.应用层攻击.流量劫持.大数据黑产.山寨软件以及热点WiFi安全等讲诉了网络攻击的主要方式,以帮助用户提升安全认知. 龚蔚曾在2015年出任WiFi万能钥匙首席安全官引起过讨论,但其后现身次数并不多.实际上,这位江湖人称"Goodwell"的技术大牛,素有中国黑客教父之称,是中国最早一代黑客的代表人物.其后还发起创

美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏

本文讲的是美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏, Equifax公司泄漏1.43亿个人数据 近日,美国3大老牌征信企业之一的Equifax公司披露称,公司网站遭遇黑客攻击,1.43亿美国公民的个人信息泄露,危及用户的社会保障号码.出生日期.住址以及部分驾驶执照号码等. Equifax公司在一份新闻稿中表示,公司于7月29日发现了"未经授权的访问行为",之后迅速雇佣一家网络取证公司展开调查.Equifax表示,目前,调查仍在进行中,但此次数据泄漏事件可能已经危

公共WiFi到底该不该连?黑客教父龚蔚这么说

安全这件事儿似乎变得刻不容缓了. 无论是近日美国信用评估机构遭黑客入侵,导致1亿多用户信息泄露,还是国内某部委医疗服务系统遭不法分子入侵,超7亿条公民个人信息遭泄露. 在媒体故意渲染出的惊悚情景下,群众显得格外风声鹤唳. 喊了千万遍狼来了,即使最后狼真的来了,在此之前的那无数次都是自己吓自己. 作为 WiFi 万能钥匙的首席安全官,goodwell 龚蔚在 9月15日 WiFi 万能钥匙举办的"WiFi安全 为你守护"媒体沙龙上,结合刚刚发布的2017年<2017年上半年中国公共

黑客教父万涛:智能硬件的“黑产”一定会出现

       2001年,以中美撞机事件为契机,爆发了中美两国黑客互攻对方网站的"网络战争","红客"一词由那时变得家喻户晓.在中国年轻的红客队伍中,万涛的形象被热血和激荡定格了下来,成为了代号"老鹰"的"黑客教父". 万涛 转眼2015年,自从万涛"一战成名"已经过去了14年之久.第一代黑客的孩子都会打酱油了,这个当年的"Angry young man"也在岁月的磨刀霍霍下变成了如今的

手把手教你设置路由器 图解

设置路由器步骤 如下:第一步:接好网线,打开电源!开机~在桌面上右键点"网上邻居"-"属性"498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' title="手把手教你设置路由器 图解" name="image_operate_58471311329510810" alt="手把手教你设置路由器 图解" src="h

eBay遭黑客攻击 要求1.45亿用户修改密码

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 5月22日,据美联社报道,由于存储有客户姓名.密码.电子邮件地址.住址.电话号码和生日等信息的数据库遭到黑客攻击,eBay要求用户修改登录密码. eBay当地时间周三表示,没有证据表明用户的财务信息或信用卡信息失窃,也没有迹象表明这次攻击事件导致黑客非法使用1.45亿名活跃用户的帐户. eBay表示,该公司正在对这一事件进行调查,目前尚不清楚

黑客教父回应两高立法:牟利者并无黑客精神

中介交易 SEO诊断 淘宝客 云主机 技术大厅 9月1日消息,日前最高人民法院.最高人民检察院联合发布了<关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释>,有中国黑客教父之称的中国黑客界元老.绿色兵团创始人龚蔚昨日在腾讯微博上表示,司法解释里面并没有明确提到黑客两个字,真正受影响的是那些利用黑客技术从事网络犯罪的人. 技术无罪 牟利者并无黑客精神 有中国黑客教父之称的中国黑客界元老.绿色兵团创始人龚蔚昨日做客腾讯微访谈与腾讯网友进行了交流,他表示,司法解释里面并没有明确提到黑客两

黑客教父万涛:安全攻防

万涛,信息及网络安全界传奇人物,被称之为"黑客教父",绰号"老鹰".现任中国计算机取证专家委员会成员,IDF实验室.益云安全平台联合创始人.黑客爱国组织鹰盟掌门人. 似乎应该处于"黑暗"中的万涛有着明媚的笑容,喜欢带着儿子进行户外活动.他会随身携带一个可以屏蔽免费WIFI窃取用户信息的装置,也会和大家一起玩微信"摇一摇"双手齐飞来个"地动山摇". 当然,他的强项仍然是"安全攻防",专业点