联想 Ultraslim 无线键盘击键输入的方法

潜在影响:可能导致不需要的数据输入

 

重要性

 

影响范围:全行业

 

摘要描述:

 

发现一处漏洞:处于系统物理临近区域内的攻击者可以利用专门设备,通过 Lenovo Ultraslim 无线键盘和鼠标接收器对用户的系统进行键盘输入(如击键)。

 

由于存在这一漏洞,合法用户通过无线键盘的输入仍保持加密状态,而通过 Lenovo Ultraslim 无线键盘输入的纯文本击键则无法进行无线读取。

解决方案:

应采取哪些措施进行自我保护:

 

Lenovo 建议在具备物理安全性的区域使用 Ultraslim 无线键盘和鼠标。Lenovo 正在努力修复受影响键盘中的固件。该固件只能在制造时安装。担心此问题且需要立即采取缓解措施的用户可联系 Lenovo 支持中心(http://support.lenovo.com.cn/lenovo/wsi/contact.html),Lenovo 会为您将受影响的键盘和鼠标更换为有线键盘和鼠标。

 

当可以进行固件修复时,该公告将进行更新,并建议用户联系 Lenovo 支持中心。届时,Lenovo 会主动将受影响的键盘更换为新的 Ultraslim 无线键盘以及包含已更新固件的接收器。Lenovo 非常感谢受影响客户的耐心。公司将尽最大努力,认真、高效地处理所有请求。

 

产品影响:

 

部件描述 FRU 部件号
Liteon SK-8861 2.4G KBD_GD_US 00XH736 SD50M33721
Liteon ZTM600 2.4G 鼠标 GD_WW 00PH140 SM50M33720
无线键盘黑色(银色拉丝)英语 LVT8 01AH627 SD50K93072

     25209175

无线键盘黑色(银色拉丝)马来西亚英语 LVT8 01AH628 SD50K93080

     25209176

无线键盘黑色(银色拉丝)繁体中文 LVT8 01AH629 SD50K93084

     25209177

无线键盘黑色(银色拉丝)泰语 LVT8 01AH630 SD50K93078
无线键盘黑色(银色拉丝)捷克语/斯洛伐克语 LVT8 01AH631 SD50K93079
无线键盘黑色(银色拉丝)印度英语 LVT8 01AH632 SD50K93116
无线键盘黑色(银色拉丝)俄语 LVT8 01AH633 SD50K93113
无线键盘黑色(银色拉丝)英国英语 LVT8 01AH634 SD50K93109

     25209182

无线键盘黑色(银色拉丝)北欧语言 LVT8 01AH635 SD50K93094

     25209183

无线键盘黑色(银色拉丝)拉美西班牙语 LVT8 01AH636 SD50K93095

     25209184

无线键盘黑色(银色拉丝)阿根廷拉美西班牙语 LVT8 01AH637 SD50K93069

     25209185

无线键盘黑色(银色拉丝)阿拉伯语 LVT8 01AH638 SD50K93098

     25209186

无线键盘黑色(银色拉丝)瑞士语言 LVT8 01AH639 SD50K93064

     25209187

无线键盘黑色(银色拉丝)德语 LVT8 01AH640 SD50K93099

     25209188

无线键盘黑色(银色拉丝)土耳其语 LVT8 01AH641 SD50K93107

     25209189

无线键盘黑色(银色拉丝)西班牙语 LVT8 01AH642 SD50K93061

     25209190

无线键盘黑色(银色拉丝)斯洛文尼亚语 LVT8 01AH643 SD50K93091

     25209191

无线键盘黑色(银色拉丝)意大利语 LVT8 01AH644 SD50K93111

     25209192

无线键盘黑色(银色拉丝)希伯来语 LVT8 01AH645 SD50K93092

     25209193

无线键盘黑色(银色拉丝)法语 LVT8 01AH646 SD50K93060

     25209194

无线键盘黑色(银色拉丝)希腊语 LVT8 01AH647 SD50K93062

     25209195

无线键盘黑色(银色拉丝)匈牙利语 LVT8 01AH648 SD50K93076

     25209196

无线键盘黑色(银色拉丝)保加利亚语 LVT8 01AH649 SD50K93102

     25209197

无线键盘黑色(银色拉丝)朝鲜语 LVT8 01AH650 SD50K93082

     25209198

无线键盘黑色(银色拉丝)日语 LVT8 01AH651 SD50K93112

     25209199

无线键盘黑色(银色拉丝)加拿大英语/法语 LVT8 01AH652 SD50K93075

     25209200

无线键盘黑色(银色拉丝)葡萄牙语 LVT8 01AH653 SD50K93103

     25209201

无线键盘黑色(银色拉丝)比利时英语 LVT8 01AH654 SD50K93081

     25209202

无线键盘黑色(银色拉丝)USI 英语 LVT8(荷兰适用) 01AH655 SD50K93065

     25209203

银色拉丝 2.4G 键盘(英国英语)- 黑色 00UW407 SD50K02047
无线鼠标黑色 01AH700 SM50K93074

     25203464

无线鼠标黑色无电池 00UW408 SM50K02048

     25203465

无线鼠标黑色马来西亚语 01AH701 SM50K93114

     25203466

无线鼠标黑色日语 01AH702 SM50K93110

     25205773

 

致谢:

 

Lenovo 特此感谢来自 Bastille 威胁研究团队的 Marc Newlin。

 

其他信息和参考资料:

 

CVE ID:CVE-2016-6257

 

修订历史:

 

版本:1.0

 

日期:2016 年 7 月 26 日

 

描述:初始版本

时间: 2024-10-02 19:33:31

联想 Ultraslim 无线键盘击键输入的方法的相关文章

Lenovo 500无线键盘或鼠标击键输入

故障现象: Lenovo 安全公告:LEN-4292   潜在影响:可能导致不需要的数据输入   严重性:低   摘要:   未经授权的攻击者可能通过 Lenovo 500 无线键盘或鼠标接收器进行键盘输入.   描述:   发现一处漏洞:处于系统物理临近区域内的攻击者可以利用专门设备,通过所安装的 Lenovo 500 无线键盘或鼠标接收器对用户的系统进行键盘输入(如击键).   由于存在这一漏洞,合法用户通过 Lenovo 500 无线键盘的输入仍保持加密状态,而通过 Lenovo 500

利用金山打字通正确学习击键的方法

  金山打字通是一款由金山软件官方发布的打字练习软件,该软件也是较为老牌的文字输入练习软件,对于一开始学习电脑的用户来说,首先需要养成正确的输入习惯,才能更便捷快速的提升打字的速度;在金山打字通软件中,包含有正确的击键方法,并通过游戏.打字测试联系来让用户更快的熟悉键盘中的每个按键位置,那么如何通过金山打字通学习正确击键练习呢?下面随小编一起了解下吧!     正确的击键方法 技巧提示 击键时要注意以下几点: 上述内容介绍中,小编为大家提供了正确的击键方法与技巧提醒,这样在最开始就正确使用文字输

交互行为量化方法之GOMS击键层模型

一直在关注体验量化方面的理论,剑虹在之前的博文里分享了关于体验量化的一些方法,受益匪浅. 关于行为层的量化方法我想再补充一下goms方法中的击键模型,这种模型的好处在于可操作性更强,设计师可以短时间内独立完成度量. 击键模型中用户的交互行为被分解为几个元动作,每个元动作都通过大量的测试得出一个平均时长(见下表),通过这些元动作的累加得出界面设计方案需要的操作时间,来验证和对比各种方案的优劣.(根据个体不同元动作的耗时不同,但对大部分对比性评估而言采用典型值足够了,如需要精确的绝对时间可以参照cp

win8系统快键关机设置方法

win8系统快键关机设置方法   步骤/方法 1.先看下正常的关机方法吧:我们需要在右侧的的开始菜单中找到设置按钮,通过设置按钮进入到关机界面. 2.关机界面同样显示在右侧,点击"电源"按键之后,会出现"睡眠""关机"和"重启"三个按钮,用户可选择相应设置. 点击一下就关机了,win8关机很快的哦-- win8的关机步骤要走4步,比起win7多两步,比xp多一步 3.现在设置在"开始"屏幕中创建关机图标.右

在Linux中模拟击键和鼠标移动

在Linux中模拟击键和鼠标移动 `你是否曾经拥有一个梦 --你的计算机 可以自动为你干活? 或许,并非因为 你刚看了终结者. 然而,除此之外 脚本和任务自动化 是每个高级用户追寻的梦 如果今天 有许多的解决方案 可以满足这个目标 那么 有时候 就难以从那众多之中采撷那 简洁.聪明而又高效的一个 我 不能假装 是我自己发现了它 而与此同时 却偏爱着那个 整洁的软体--xdotool 其方法是如此直观 正如它作为X11自动化工具的表露 转换思想 xdotool可以通过读取文本文件 模拟击键的旋律

快禁用!Windows 10偷偷上传用户击键记录至微软服务器

3月23日讯 Windows 10自发布以来就遭人诟病,最近又再现新问题:Windows会悄悄启用击键记录器,并且,记录的数据会被定期发送到微软的服务器. 用户击键记录只对想要破解密码或窃取敏感数据的网络犯罪分子才有价值,目前尚不确定微软为何要这样做.2015年Win10问世以来,微软曾给自己定下目标:在2017年让全球10亿用户安装Win10系统.但却恰恰应证了"理想很丰满,现实很骨感"这句话.截止2017年2月,全球仅有4亿左右用户安装Win10. 用户群体听到这个消息肯定坐不住了

Eclipse之CTRL+左键直接进入方法函数Implementation

这些天公司实习,天天看一堆堆的代码,免不了进入方法函数,但是按住CTRL,还得选择一下第二个选项,如图                                                         着实让人很不爽,网上查了一堆资料,轻松搞定,ctrl+左键直接进入方法函数,O(∩_∩)O哈哈~. 设置方法:window-->preferences-- >General-->Editors-->Text Editors-->hyperlink.将Open De

Android 双击返回键退出程序的方法总结

Android 双击返回键退出程序的方法总结 下面先说说LZ思路,具体如下: 1. 第一种就是根据用户点击俩次的时间间隔去判断是否退出程序; 2. 第二种就是使用Android中计时器(Timer),其实这俩种都差不多. 思路是有了,,,接下来要怎么开搞呢???用户点击肯定会触发相应的事件,,,我们先来看下面俩个事件的作用... Activity.onKeyDown(); 当某个键被按下时会触发,但不会被任何的该Activity内的任何view处理. 默认按下KEYCODE_BACK键后会回到上

Hibernate基于外键的查询方法

我在解决这个问题的时候搜到了百度上的同样问题:hibernate中表怎么根据外键查询 ?? 它的设计为:我有两张表:Teacher id(主键) name Student id(主键) name tid(外键对应Teacher的id) public List findStudentByTeacher(Teacher teacher) { try { session = this.openSession(); String HQL = "select s.name from Student as