这个15美元的小设备可劫持你的鼠标控制你的电脑

很多USB 无线发射器都存在这一“鼠标劫持”问题。发明这一攻击方式的黑客,其入侵速度十分迅速,只要目标使用了无线鼠标配备的 USB 接收器,就有可能中招。完成此攻击,黑客只需要一个能在亚马逊上花15美元买到的无线天线。

发明这一入侵方式的人是来自安全企业 Bastille 的安全研究人员,此外,制造无线鼠标和键盘的所有企业都已经通报了这一问题。如果你拥有罗技生产的通用(Unifying)接收器,你已经可以下载补丁了。

Bastille 安全研究人员马克.纽林(Marc Newlin)发现的入侵原理如下:

如果你可以将发送的无线信号伪装成来自于无线鼠标,大多数 USB 无线接收器都会自动与其连接,而不会进行询问。利用相同的原理,攻击者也可以伪装成无线键盘,并控制目标的电脑。

罗技通用无线接收器

纽兰使用便宜的 USB
天线“疯狂无线”(Crazyradio)和一台笔记本电脑,即可从200米之外完成攻击。当然,你很难在这种距离上看到某人的计算机显示器,但这并不意味着这种攻击不危险。按照一定的顺序敲击键盘,足以抹掉整个硬盘、打开浏览器、访问网站、下载恶意软件,并且将它安装在计算机上。

通常而言,无线键盘发送的是加密信号,因此黑客无法伪造它们,控制你的计算机。但 Bastille 公司 CTO
、创始人克里斯·罗兰(Chris Rouland)表示,无线鼠标的通讯信号并不总能得到加密,因为一些生产商并不认为存在加密的必要。很多小型
USB 无线键盘鼠标接收器总会监听搜索新鼠标,它们会中继攻击者的假鼠标发送的任何信号。

Bastille 公司称,由于大量无线接收器使用同一种无线芯片:北欧半导体(Nordic
Semiconductor)公司生产的一种组件,世界上可能存在数千万存在漏洞的设备。很多无线接收器可以和罗技、微软、亚马逊、戴尔、惠普、联想、技嘉生产的无线键鼠配对,它们都存在风险。

马克.纽林站在一桌子有漏洞的设备旁

好消息是,此漏洞并不影响没有激活使用的蓝牙或USB无线小设备,纽林的天线只能发现有信号发出的设备。

这个漏洞最糟糕的地方,就是许多设备是无法修补这个漏洞。如 Logitech Unifying
的一些设备是无法更新的。联想则表示,如果有用户联系他们,则会给他们替换掉有漏洞的设备。戴尔则表示,它的KM714键盘和鼠标很快就会更新补丁。微软表示,将调查此问题并“尽快提供解决方案”。惠普、亚马逊和技嘉目前还没有回应。

不过,Logitech Unifying 设备可以更新却是一件好坏掺半的事。因为,黑客理论上,在黑掉一个设备后,可以把这些设备当成发射器,再去黑掉其他能见到的设备。

纽林用来入侵笔记本电脑的设备(http://qqurl.com/WxUy)价值15美元。只需将其连接到电脑上,键入15行Python代码,然后等着鼠标被控制吧。如果在咖啡馆或是工作台上,发现你的鼠标“无风自动”,那你可就要小心啦!

PS:本文见诸报道后,Crazyradio的价格已经开始在亚马逊上窜升。

原文地址:http://www.aqniu.com/hack-geek/13872.html

作者:Venvoo

来源:51CTO

时间: 2024-12-02 19:16:30

这个15美元的小设备可劫持你的鼠标控制你的电脑的相关文章

英特尔为何要售卖15美元的物联网计算机?

英特尔最近开始出货夸克微控制器D2000开发者套件,这是一台像可穿戴设备.智能配件或家具自动化产品那样用于物联网的微型单板计算机.该微型计算机具有一个六轴加速器.一个地磁仪.一个USB2.0接口.一个硬币电池槽,售价仅为15美元.开发者们可以将其他传感器连接到该电脑,从而创造出一系列的联网设备.     英特尔为何要售卖15美元的计算机? 夸克D2000弥补了英特尔其他多款注重于物联网开发的芯片的不足.纽扣大小的Curie同样配备了32MHz的夸克处理器,它也专门为可穿戴设备设计.SD卡大小的E

新亚马逊平板可花费15美元取消内置广告

亚马逊上周发布的新一代Kindle Fire平板电脑新浪科技讯 北京时间9月10日早间消息,亚马逊上周末表示,新一代Kindle Fire平板电脑的购买者只要多花15美元,就可以关闭内置于这几款平板电脑内的广告.亚马逊上周四推出了屏幕尺寸更大的Kindle Fire平板电脑,价格最低159,最高599美元,试图凭借价格和内容优势挑战平板电脑市场的霸主苹果iPad.亚马逊称,新一代Kindle Fire将内置"特惠商品"(special offers)广告,以帮助降低产品价格.当屏幕被锁

英特尔推出15美元Quark D2000微控芯片开发套件

随着物联网技术的发展,英特尔Intel正式出货了面向物联网市场的采用Quark D2000微控制芯片的开发套件组(Quark Microcontroller Developer Kit D2000),该单板计算机售价仅为15美元,这可能是英特尔推出的最便宜的计算机.开发人员可以将之应用于微型设备,可穿戴设备,智能家居产品和工业设备等物联网设备的开发,据英特尔表示该单板机已经在贸泽电子和Avnet上发售. 该开发版单板机采用了32MHz的Quark D2000微控制芯片,集成6轴加速计,集成温度传

摩根大通维持凤凰新媒体增持评级 目标价15美元

摘要: 查看最新行情 北京时间11月14日晚间消息, 摩根大通 今日发布投资报告,维持 凤凰新媒体 股票(NYSE: FENG )增持评级,将目标股价从14美元调高至15美元. 以下为报告内容摘要: 凤凰新媒  查看最新行情 北京时间11月14日晚间消息,摩根大通今日发布投资报告,维持凤凰新媒体股票(NYSE: FENG )"增持"评级,将目标股价从14美元调高至15美元. 以下为报告内容摘要: 凤凰新媒体第三财季业绩表明,中国媒体消费继续从PC转向移动平台.第三财季,凤凰新媒体新闻应

记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞

本文讲的是记一枚可能被夸大的"数百万物联网设备远程劫持"漏洞, 安全研究人员发现,主流互联网设备制造商使用的开源组件开发库存在一个严重级别的远程命令执行漏洞(CVE-2017-9765),可使数百万物联网设备陷入危险之中,容易受到攻击. IoT安全公司Senrio在gSOAP开发库(SOAP:简单对象访问协议)中发现了这个漏洞,gSOAP开发库存在缓存区堆栈溢出漏洞,攻击者可以利用漏洞远程崩溃SOAP WebServices进程,并在受影响设备上执行任意代码.gSOAP开发库是一个跨平

《HelloKittyOL》欧美正式上线售价15美元

8月26日最新消息 三丽鸥数位旗下的<Hello Kitty Online>已经在美国.加拿大以及欧洲地区正式上线,Hello Kitty这个超级品牌得以进入西方网游市场,粉丝们对此欣喜若狂. 游戏上线与"高档零售版"同步上市,"高档零售版"中包含价值15美元的虚拟币,一只虚拟宠物以及一些Hello Kitty明信片,此外,套装中还有游戏客户端光盘及游戏手册. 玩家们可以查看下列高档版图片,同时还有一些游戏截图,十分可爱.

新东方每股存托凭证发行价应为33.52美元,远高于15美元/股

新东方被海外贱卖赶在了9月8日红筹出海政策收闸之前,中国最大的私立教育机构新东方教育科技集团(下称"新东方")终于顺利出海,但却遭到了海外贱卖.新东方(交易代码为EDU)于9月7日以存托凭证的方式在美国纽约股票交易所挂牌上市,成为中国教育产业海外上市第一例.新东方每股美国存托凭证的正式发行价为15美元,超过11-13美元预计的招股价,融资规模约1.125亿美元.创建于1993年的新东方是中国最大的私立教育服务机构,在全国拥有25所学校.111个学习中心和13个书店,大约有1700名教师

联想或向黑莓发出收购要约:每股15美元

腾讯科技讯 有关联想http://www.aliyun.com/zixun/aggregation/6321.html">集团收购加拿大智能手机制造商黑莓,过去曾几次传出收购消息,但并未有后续动作.美国财经网站Benzinga日前引述消息人士称,最早本周内,联想集团可能再度收购黑莓,交易金额可能高达93亿美元. 这位消息人士称,联想集团最初的报价可能是每股15美元,最终成功收购的价格在每股18美元左右. 联想就此问题回应腾讯科技称,对市场上的传言不予置评. 上周五,黑莓股价报收于9.49美

Link灯泡只卖15美元

摘要: 要问目前主要的科技热潮有哪些,智能家居绝对算是其中一个.乘着智能家居这股热潮,通用电气推出了可通过Wink应用控制的Link灯泡. Wink是由Quirky出品的一款应用,目前已推出iOS版和 要问目前主要的科技热潮有哪些,智能家居绝对算是其中一个.乘着智能家居这股热潮,通用电气推出了可通过Wink应用控制的Link灯泡. Wink是由Quirky出品的一款应用,目前已推出iOS版和Android版.通过这款应用,你可以随时随地控制通用电气推出的这款LED灯泡,包括开灯.关灯和控制灯泡的