據國外媒體報道德國Dreamlab技術及Remote-eXPloit.org的安全研究小組稱,目前使用工作在27Mhz的無線鍵盤可以被監聽,并可通過解密獲取鍵盤輸入數據。
DreamLabs小組發現,他們發現無線鍵盤傳遞三種類型的數據包,當鍵盤鏈接后,數據包通常會與鍵盤的輸入保持同步。即輸入數據,則發送相關的數據包。他們使用接收器接收這些數據,結果發現。
當鍵盤與電腦鏈接后,實際僅采用一次隨機數據加密,也就是說,每次擊鍵產生的數據被通過USB HID code與簡單一個字節的隨機加密。通過現在獲取的數據表面,僅有256個可能的鍵值,因此根本沒有必要破解密鑰。實際上研究團隊通過解密傳輸數據發現,現在使用的加密數據僅從256個可能的鍵值中選取了20至50個,因此加密根本沒有任何意義。
研究人員表示,鍵盤要保證低延遲性,因此從硬件方面沒有辦法解決這個問題,但是微軟實際上可通過升級軟件來解決問題。而藍牙鍵盤可能會更安全一些,但是也需要廠商適當的使用標準的加密保障體系。
經該小組測試,微軟的Wireless Optical Desktop 1000系列,及Wireless Optical Desktop 2000系列都存在此安全性問題。同時該小組揣測Wireless Optical Desktop 3000或是4000系列無線產品,也具有相同的問題。至于羅技的無線產品正在調查階段,雖然結果尚未公布,但是安全研究人員認為結果不容樂觀。
新聞熱點
疑難解答