无线键盘本质上不安全吗?

无线键盘本质上不安全吗?

我们都知道硬件键盘记录器但在我看来,当人们使用无线键盘时,在物理层面过滤击键的概念变得更加容易。据我所知,无线键盘或多或少只是对 ASCII 字符进行编码,然后通过 ~2.4GHz RF 将它们发送到小型 USB 加密狗。

从技术上来说,如果你离某人足够近(比如说隔壁的隔间),那么能否拦截这些传输?并且本质上是一个无线键盘记录器?这些键盘传输是否以任何方式加密?如果没有加密,有什么方法可以防御这种攻击吗?

答案1

无线键盘天生就不安全吗?不,也是。

大多数无线外围设备的品牌供应商(如 Logitech 和 Microsoft)都会加密其设备的无线信号。这增加了一层安全性。然而,它并不是万无一失的。就在最近,微软无线键盘的加密被被黑客入侵

但是,这是否意味着有线键盘更安全?它们不会通过无线方式广播按键……还是会?按下按键时会发生什么?它会发出声音——空气中的振动。已经有许多文章关于通过键盘按键的声音来窃听键盘的能力。

这两种破解安全的方法都需要攻击者距离他试图入侵的计算机相当近。这相当于你虽然不在计算机旁边,但距离计算机尽可能近。人们总是认为,如果黑客可以物理访问计算机,他们就可以完全控制计算机。

我认为,使用键盘记录器(无论是物理的还是软件的)比试图拦截和解密无线信号要容易得多。除了高安全性需求外,在大多数情况下我都会信任无线键盘。

答案2

不安全的不仅仅是无线键盘。看看这些人。他们成功拦截了 60 英尺外标准有线(和无线)键盘的击键。使用普通键盘和感兴趣的攻击者,您不会安全。

他们还发现了一份白皮书这里或者这里

答案3

我曾经被叫去处理一起安全事故,当时有一名用户认为他们的计算机已经被入侵了。

长话短说,用户有两个低端 2.4Ghz Microsoft 键盘,他已将它们与同一个接收器配对,一位同事在午餐时间过来借用了他的备用键盘。直到今天,我仍然不知道该怎么做(此后也没有想太多/研究太多,但我怀疑是多重配对或 RF 通道重叠),但当同事将此键盘与他的加密狗配对并在键盘上打字时,它也会在其他人的屏幕上输入字符。

不用说,一旦我们弄清楚了一切,故事就变得非常有趣了。这也是(不幸的是)我最好的 IT 故事之一。

从本质上讲,物理攻击是可能的,而且具有破坏性。我模仿上述回答者提到的最近发现的微软加密实施中的缺陷,但我们不要忘记,许多安全漏洞利用了工具制造商已知和认可的工具和功能,并且只是被恶意使用,而不是标准目标人群用户可能使用它们的方式。

相关内容