如果管理员在键盘上输入敏感信息(root 密码),那么蓝牙键盘(目前 Mac 系统默认配备)会给这些密码带来什么风险?
另一种问法是:如果有的话,使用什么安全和加密协议来建立键盘和主机系统之间的蓝牙连接?
编辑:最终摘要
所有答案都很棒。我接受了与最直接适用的信息相关的内容,但我也鼓励您阅读 Nathan Adams 的回复和关于安全权衡的讨论。
答案1
http://en.wikipedia.org/wiki/Bluetooth#Security
蓝牙虽然有其优点,但它容易受到拒绝服务攻击、窃听、中间人攻击、消息修改和资源盗用。
答案2
由于大多数答案都是 10 年前的,因此这里是一些德国安全研究在 2018 年针对该主题的成果。他们声称,当攻击者设法获得设备的物理访问权限并提取加密密钥或能够在配对过程中进行窃听时,现代 BT 键盘就会出现最严重的弱点。
他们的总结:
在这个总共持续 15 人日的研究项目中,SySS GmbH 发现了与三个测试蓝牙键盘有关的一些安全问题。
键盘上存储的秘密配对信息很容易被具有物理访问权限的攻击者提取。此信息中的凭据可用于对主机进行进一步攻击。
1byone 键盘在与 Windows 10 主机配对时不需要身份验证,如果攻击者被动窃听配对过程,则可以解密 Microsoft Designer 蓝牙键盘的通信。
此外,通过不断向某些操作系统发送配对请求,攻击者可以阻止其他设备配对(拒绝服务)。
2022 年 10 月编辑:对于无线、非蓝牙(即无线电)键盘,KTH 皇家理工学院的这些学生进行了一些研究。他们发现大多数当前无线键盘都存在严重漏洞(2022 年)。
http://kth.diva-portal.org/smash/record.jsf?pid=diva2%3A1701492&dswid=-3459
答案3
我建议你看一下美国国家标准与技术研究院。它提供了一些关于蓝牙安全性的非常有用的信息。蓝牙的加密协议是 E0,即 128 位。
http://csrc.nist.gov/publications/nistpubs/800-121-rev1/sp800-121_rev1.pdf
答案4
大多数蓝牙键盘都经过制造商的试用和测试,以确保其安全风险最小。然而,在某些无线键盘上,黑客可以在您的设备上安装“键盘记录器”,它会拦截信号并解密您通过键盘发送的数据。