Close Menu
TrybAwaryjny.pl
    Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    23 marca 2016
    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    22 maja 2015
    pomoc dla użytkowników AVG i AVAST FREE

    Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE

    3 grudnia 2020
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Kategorie
      • ★ Wybór redakcji
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Polecane
      • Praca
      • Komputer
      • Mobilne
      • Aplikacje online
      • Technologia
      • Cyberbezpieczeństwo
      • Hosting
      • Ciekawostki
      • Bezpieczne dzieci
      • Promocje i okazje
    • Rankingi i opinie
    • Cyberbezpieczeństwo
      • Antywirusy
        • Produkty Norton
        • Produkty Avast
        • Produkty AVG
      • Artykuły
        • Wszystkie
        • Norton
        • Avast
        • AVG
        • CCleaner
      • Informacje prasowe
      • Forum
      • Współpraca
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.pl
    Home»Ciekawostki»MouseJack, czyli jak zhakować komputer z odległości 100 metrów?
    Ciekawostki

    MouseJack, czyli jak zhakować komputer z odległości 100 metrów?

    1 maja 20162 komentarze4 Mins ReadUpdated:16 sierpnia 2023
    Ten niewinnie wyglądający dongle wpięty do portu USB celem transmisji danych między Twoim komputerem i myszą bezprzewodową nie wydaje się już tak niewinny.
    Badacze bezpieczeństwa Internetu Rzeczy ostrzegają, że bezprzewodowe klawiatury i myszy są podatne na ataki MouseJack.

    Niezależnie od tego jak bardzo zabezpieczony wydaje się być Twój komputer, coś złego zawsze może się przydarzyć. Komputer jest jak otwarta księga, jeśli ma się do dyspozycji odpowiednie narzędzia oraz umiejętności.

    Zostało to dowiedzione przez grupę badaczy bezpieczeństwa, którym udało się dokonać włamania bez użycia Internetu, czy urządzeń Bluetooth.

    Tak, hakerzy mogą włamać się na Twój komputer nie wykorzystując przy tym nawet urządzeń Bluetooth. Jest to możliwe za pomocą bezprzewodowej myszy lub klawiatury, podłączonej do Twojego komputera, która zostanie wykorzystana, aby zainstalować złośliwe oprogramowanie (malware) lub Rootkit (narzędzie do maskowania niebezpiecznych plików/procesów).

    Ten niewinnie wyglądający dongle, wpięty do portu USB celem transmisji danych między Twoim komputerem i myszą bezprzewodową, nie wydaje się już tak niewinny.


    Pobierz za darmo dostęp do encyklopedii Bezpieczeństwa AVG!
    Darmowe porady przygotowane przez ekspertów AVG – kliknij i pobierz teraz!

    Co jest słabym punktem?

    Badacze bezpieczeństwa Internetu Rzeczy firmy Bastille ostrzegają, że bezprzewodowe klawiatury i myszy siedmiu popularnych marek takich jak Logitech, Dell, Microsoft, HP oraz Lenovo są… podatne na ataki MouseJack. Sprawiają tym samym, że miliony komputerów są również narażone na ataki.

    Wada związana jest ze sposobem, w jaki myszy bezprzewodowe oraz połączone z nimi odbiorniki radiowe radzą sobie z szyfrowaniem sygnału. Otóż, połączenie pomiędzy malutkim urządzeniem dongle oraz myszą nie jest szyfrowane; zatem, odbiornik jest w stanie odebrać sygnał, który pozornie będzie wyglądał jak prawdziwa komenda.

    Jak przeprowadzić HiJack myszy oraz zhakować komputer?

    Bezprzewodowe myszy i klawiatury komunikują się z odbiornikiem podłączonym do komputera za pomocą fal radiowych. Odbiornik natomiast przesyła paczki danych do komputera, aby kliknięcia myszy oraz wciskanie klawiszy było odpowiednio odwzorowane.

    Większość producentów bezprzewodowych klawiatur szyfruje połączenie między samą klawiaturą a odbiornikiem, aby zapobiec atakom typu spoofing (podszywanie się pod urządzenie) lub hijack (przejęcie kontroli nad urządzeniem).

    Jednakże myszy przetestowane przez Bastille nie szyfrowały tego połączenia, pozwalając atakującemu na upozorowanie ataku, jako działania myszy i tym samym na instalację złośliwego oprogramowania na komputerze.

    Wykorzystując nadajnik radiowy za 15-30 dolarów oraz kilka linijek kodu, haker przebywający w odległości do 100 metrów od Twojego komputera mógłby przechwycić sygnał radiowy umożliwiający komunikację myszy bezprzewodowej z w/w komputerem.

    Tym sposobem, haker może wysyłać do odbiornika paczki danych, które odczytywane byłyby, jako wciskanie klawiszy klawiatury, a nie kliknięcia myszy. To natomiast pozwoliłoby, w ciągu kilku sekund, skierować ruch sieciowy tego komputera na serwer lub stronę internetową ze złośliwym oprogramowaniem.

    Film demonstrujący atak MouseJack

    //trybawaryjny.pl/wp-content/uploads/2016/03/MouseJack.mp3

     

    Kto jest zagrożony?

    Oto lista producentów myszy oraz klawiatur bezprzewodowych (niewykorzystujących Bluetooth), których sprzęt jest podatny na ataki MouseJack:

    • Logitech
    • Dell
    • HP
    • Lenovo
    • Microsoft
    • Gigabyte
    • AmazonBasics

    Widmo ataku MouseJack, wisi więc nad milionami użytkowników, którzy wykorzystują urządzenia z odbiornikami dongle wyżej wymienionych producentów. Zagrożeni są nawet użytkownicy komputerów Apple Macintosh czy Linux.

    Jak wspomniano wyżej, wyjątek stanowią myszy bezprzewodowe korzystające z rozwiązania Bluetooth, które nie są podatne na ten atak.


    Kup w promocji antywirus AVG Internet Security


    Wiele urządzeń nie doczeka się aktualizacji oprogramowania

    Opisany tutaj incydent bezpieczeństwa został już zgłoszony producentom, jednakże – jak na dzień dzisiejszy – tylko firma Logitech wypuściła aktualizację oprogramowania, które blokuje ataki MouseJack.

    Poza wymienionymi wyżej producentami, istnieje wiele tańszych modeli myszy, które wyposażone są w oprogramowanie niemożliwe do aktualizacji. Sprawia to, że już zawsze będą podatne na mousejacking, co może być dużym problemem w środowisku biznesowym, gdzie urządzenia peryferyjne są niejednokrotnie wykorzystywane przez wiele lat zanim zostaną wymienione.

    Firmy Lenovo, HP, Amazon oraz Gigabyte nie skomentowały sprawy, jednakże rzecznik firmy Dell radzi, aby użytkownicy zestawu KM714 (mysz i klawiatura) pobrali aktualizację udostępnioną przez Logitech poprzez witrynę Wsparcia Technicznego Dell, a użytkownicy zestawu KM632 wymienili swoje urządzenia.

    Co sądzisz o tego typu atakach? Jak Ty bronisz swoje urządzenie przed atakami? Podziel się swoimi doświadczeniami w komentarzu!

    Źródło: //thehackernews.com/2016/02/mousejack-hack-computer.html

    ___

    Artykuł powstał dzięki CORE – polskiemu dystrybutorowi antywirusów AVAST i AVG. Sprawdź dobry antywirus AVG Internet Security. Idealny jeżeli potrzebujesz profesjonalnej ochrony domowego komputera.

    antywirus avg logo

     

     

    Oceń artykuł
    [Głosów: 7 Średnia: 4.3]
    Previous ArticleJak chronić komputer przed ransomware?
    Next Article Menedżer haseł – krótki przegląd najlepszych darmowych programów
    Subskrybuj
    Powiadom o
    guest
    guest
    2 komentarzy
    Najstarsze
    Najnowsze Najwięcej głosów
    Opinie w linii
    Zobacz wszystkie komentarze
    Chiss
    Chiss
    9 lata temu

    To popularne marki, produkujące sprzęt komputerowy. Na szczęście ja jakoś nigdy nie byłem przekonany do bezprzewodowych myszek. Były ciężkie, duże i wymagały baterii. Choć pewnie już się trochę pozmieniało przez kilka ostatnich lat 🙂

    1
    Odpowiedz
    Chiss
    Chiss
    7 lata temu

    To popularne marki, produkujace sprzet komputerowy. Na szczescie ja jakos nigdy nie bylem przekonany do bezprzewodowych myszek. Byly ciezkie, duze i wymagaly baterii. Choc pewnie juz sie troche pozmienialo przez kilka ostatnich lat 🙂

    -1
    Odpowiedz
    Najnowsze komentarze
    • Astarte Ja pamiętam pocztówki grające, ale nie takie z piezo w środku tylko pocztówki na gramofon....Co można przekazać przez pocztówkę oprócz „pozdrawiam z urlopu”?
    • Sonia Święta prawda od wielu lat kupujemy sprzet poleasingowy my akurat firmy Dell ale napewno m...Jak rozpoznawać i unikać oszustw internetowych w swojej branży?
    • Arkadiusz Zakrzewski Cześć, Nie bardzo rozumiem pytanie. Jakiś komunikat błędu występuje? Może w innej przegląd...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Żaneta Dlaczego nie mogę pobrać programu z linku przesłanym na e-mailaPomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Kasia Ja korzystam z doPodpisu.pl i ona jest najlepsza. Mają nawet jednorazowe podpisy kwalifiko...Ranking najlepszych programów do podpisów elektronicznych
    Włącz cyberbezpieczeństwo
    AVG 15% taniej!
    Skuteczny Antywirus
    Encyklopedia Bezpieczeństwa AVG
    O nas

    TrybAwaryjny.pl tworzony jest przez doświadczonych ekspertów i pasjonatów. Porusza tematy około technologiczne, IT oraz cyfrowe. Tworzymy autorskie i darmowe artykuły, porady dla domu i firm, rankingi a także regularnie odpowiadamy na wszystkie pytania naszych czytelników. Jeśli masz problem z komputerem, tabletem czy telefonem lub chciałbyś zapytać o dowolny aspekt związany z siecią, nasi specjaliści udzielą Ci konkretnych odpowiedzi.

     

    Cyberbezpieczeństwo

    Pomagamy zrozumieć zagrożenia w Internecie oraz tłumaczymy jak bezpiecznie korzystać z telefonu, tabletu i komputera. Szeroko opisujemy cyberzagrożenia, na które są narażeni użytkownicy i wyjaśniamy jak skutecznie się przed nimi bronić. Posiadamy dedykowany dział, w którym poruszamy bezpieczeństwo dzieci oraz oferujemy rozwiązania antywirusowe dla domu, firm, szkół i placówek państwowych.

    Znajdź nas na FB
    Facebook YouTube
    • Polityka prywatności
    • Regulamin
    © 2025 Trybawaryjny.pl

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz