美网络安全公司称非蓝牙类无线鼠标和键盘存隐患

简介:

美国网络安全企业巴士底网络公司23日称,目前市场上一些无线鼠标和键盘,与电脑之间的通信没有加密,会让“黑客”有机可乘。

目前大量无线鼠标和键盘是以无线电信号而非蓝牙方式与USB接口通信。用户在鼠标和键盘上的操作会形成“数据包”,无线传输至USB接口,再由电脑作出相应“反应”。

巴士底网络公司人员启用一种美国市场上常见的无线测试接口,以7个品牌的无线鼠标或键盘为测试对象,包括亚马逊、戴尔、技嘉、惠普、联想、罗技和微软。测试发现这些无线鼠标或键盘与USB接口之间的通信数据包没有加密,因而可以由测试接口“替代”并向USB接口发出信号,让用户电脑作出反应。黑客可在距离电脑100米的范围内进行这种远程操纵。

据估计,上述7个品牌的鼠标和键盘,迄今可能已在全球累计售出数以百万套。

无线鼠标和键盘理应对通信数据包加密,再在USB接口端解密,且各个品牌的各个产品应采用不同加密方式,以避免信息泄露。但与蓝牙产品依据行业标准设计和制造不同,非蓝牙类无线鼠标和键盘没有行业标准,各制造厂商“各行其是”。

巴士底网络公司介绍,其测试的产品面临的风险程度各不相同,其中罗技和联想特定型号的鼠标可借助软件升级方式排除风险,其他产品制造商一直没有提供解决方案。相比之下,蓝牙鼠标和键盘没有此类风险。

巴士底网络公司创始人兼首席技术官克里斯·鲁兰解释,在信息时代,多数企业重视网络和网页安全,会在有线接入场合启用加密技术,却不怎么防范无线电信号泄密。他认为,在如今手机可高速传输大量数据的情况下,企业需重新认识包括无线电信号安全在内的信息安全概念。

本文转自d1net(转载)

目录
相关文章
|
7月前
|
弹性计算 Linux 网络安全
数据库出现了网络连通性类相关问题的抓包方法
如下列举了数据库遇到连通性问题时,在三种不同的操作系统上抓包的方式。
133 2
|
10天前
|
机器学习/深度学习 PyTorch 算法框架/工具
PyTorch基础之网络模块torch.nn中函数和模板类的使用详解(附源码)
PyTorch基础之网络模块torch.nn中函数和模板类的使用详解(附源码)
83 0
|
7月前
|
安全 网络协议 Java
Thread类的用法 && 线程安全 && 多线程代码案例 && 文件操作和 IO && 网络原理初识 &&UDP socket
Thread类的用法 && 线程安全 && 多线程代码案例 && 文件操作和 IO && 网络原理初识 &&UDP socket
42 0
|
10月前
|
机器学习/深度学习 存储 人工智能
DeepSpeed ZeRO++:降低4倍网络通信,显著提高大模型及类ChatGPT模型训练效率
DeepSpeed ZeRO++:降低4倍网络通信,显著提高大模型及类ChatGPT模型训练效率
256 0
DeepSpeed ZeRO++:降低4倍网络通信,显著提高大模型及类ChatGPT模型训练效率
|
10天前
|
机器学习/深度学习 数据采集 人工智能
SPSS modeler利用类神经网络对茅台股价涨跌幅度进行预测
SPSS modeler利用类神经网络对茅台股价涨跌幅度进行预测
|
10天前
|
JavaScript Java 测试技术
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
32 0
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
|
10天前
|
域名解析 缓存 网络协议
探索Qt 网络编程:网络地址与服务类全解析
探索Qt 网络编程:网络地址与服务类全解析
62 0
|
10天前
|
网络协议 安全 网络安全
Qt 套接字类(QTcpSocket和QUdpSocket)解密:迈向 Qt 网络编程之巅
Qt 套接字类(QTcpSocket和QUdpSocket)解密:迈向 Qt 网络编程之巅
172 0
|
10天前
|
安全 Linux 网络安全
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
87 0
|
9月前
|
Java
Java网络编程----InetAddress 类
Java网络编程----InetAddress 类