> > > > Беспроводные клавиатуры и мыши Logitech - обнаружена уязвимость

Беспроводные клавиатуры и мыши Logitech - обнаружена уязвимость

Опубликовано:

logitech logoУ Logitech были обнаружены проблемы с безопасностью в беспроводных клавиатурах и мышах. Из-за этих «дыр» можно записывать вводимые данные или выполнять вредоносный код на компьютере. Уязвимости были обнаружены Маркусом Менгсом, который предоставил свои выводы коллегам из c't.

Logitech уже давно использует единую систему связи всех устройств Unifying. Технология используется компанией Logitech с 2009 года, в том числе и в новых продуктах. Причем как в дорогих устройствах, так и в бюджетных. Хотя все данные передаются в зашифрованном виде, злоумышленники все равно могут прослушать трафик, если они записали процесс сопряжения.

Например, прослушивая трафик, можно записывать пароли. Как уже упоминалось, в трафик можно вмешиваться, таким образом, можно запускать вредоносные программы, причем даже без уведомления пользователя.

Logitech уже объявила, что намеревается закрыть дыры в безопасности в будущих обновлениях. Однако, большинство старых устройств, скорее всего, не получат этих обновлений. Впрочем, нельзя забывать о том, что для использования уязвимостей злоумышленникам необходим физический доступ к устройствам. То есть атаки "извне" невозможны.

Если новое обновление прошивки доступно, его рекомендуется установить пользователям всех устройств Logitech.