211service.com
Quanto sono hackerabili la tastiera e il mouse wireless?
Secondo un nuovo rapporto della startup di sicurezza Internet delle cose Bastille, alcuni dei dongle per computer forniti con tastiere e mouse wireless possono offrire agli hacker un modo abbastanza semplice per accedere in remoto e prendere il controllo del tuo computer.
Con sede ad Atlanta Bastiglia afferma di aver stabilito che un certo numero di tastiere e mouse wireless non Bluetooth di sette aziende, tra cui Logitech, Dell e Lenovo, presentano un difetto di progettazione che consente agli hacker di una distanza di circa 90 metri di accoppiarsi facilmente con il dongle che questi dispositivi utilizzano per consentirti di interagire con il tuo computer. Un hacker potrebbe fare cose come controllare il tuo computer o aggiungere malware alla macchina.
Il difetto indica un altro potenziale problema con il numero sempre crescente di dispositivi collegati, anche se sembra funzionare su un breve raggio e sembra ancora essere un problema ipotetico.
Nei test, l'azienda ha trovato circa una dozzina di dispositivi suscettibili al difetto, che sta elencando in linea . La maggior parte di loro utilizza una linea di ricetrasmettitori realizzata da Nordic Semiconductor che supporta la crittografia a 128 bit, afferma Marc Newlin, un ingegnere di Bastille che ha riscontrato il problema, ma spetta al produttore delle tastiere e dei mouse applicarlo.
Bastille, che tiene traccia delle attività dannose dell'Internet delle cose utilizzando sensori per tracciare le firme elettromagnetiche dei dispositivi connessi a Internet, ha stabilito che mentre i dati trasmessi dalle tastiere wireless tendono a essere crittografati, nessuno dei mouse testati ha crittografato i loro clic. Inoltre, mentre la maggior parte delle tastiere testate dall'azienda crittografano i propri dati prima di inviarli al dongle, i dongle non richiedevano sempre che i dati fossero crittografati. Entrambe queste cose consentirebbero a un hacker di ingannare il dongle sul computer di una vittima facendogli pensare che i suoi clic e le sequenze di tasti remoti siano legittimi.
Newlin afferma che poiché ogni tastiera o mouse wireless ha un indirizzo a radiofrequenza univoco, un hacker utilizzerebbe semplicemente un chiavetta USB economica per annusare i pacchetti di dati trasmessi tra, diciamo, un mouse e il dongle collegato al suo computer per capire quell'indirizzo. Quindi l'hacker potrebbe trasmettere i pacchetti di sequenze di tasti al dongle come se fosse l'utente legittimo del computer.
Il fondatore e chief technology officer di Bastille Chris Rouland afferma che la startup ha fatto conoscere alle aziende i dispositivi che ha ritenuto vulnerabili e che sono stati per lo più molto attenti al problema. Alcuni dei prodotti possono essere resi più sicuri con un semplice aggiornamento software del dongle, ma la maggior parte di essi non può essere patchata, dice, quindi i dongle dovrebbero essere sostituiti.
In una dichiarazione, il direttore senior dell'ingegneria di Logitech, Asif Ahsan, ha affermato che la società ha escogitato un aggiornamento software per fissare il problema. Tuttavia, la vulnerabilità rilevata da Bastille sarebbe complessa da replicare poiché richiede di essere fisicamente vicino alla vittima, ha affermato, il che lo rende un percorso di attacco difficile e improbabile.
A nostra conoscenza, non siamo mai stati contattati da alcun consumatore con un problema del genere, ha aggiunto.
Un portavoce di Dell, nel frattempo, ha affermato che il software su uno dei suoi due prodotti per tastiera e mouse interessati può essere patchato. Un altro richiederà ai clienti di contattare il supporto tecnico dell'azienda per trovare un sostituto adatto.
E in un avviso di sicurezza rilasciato martedì, Lenovo ha affermato che il problema, che riguarda una tastiera wireless, verrà risolto nei nuovi dispositivi, ma i clienti con una versione esistente del dispositivo possono contattare l'assistenza clienti Lenovo per una sostituzione.