Taloussanomat
Lue uutinen mobiilisivustolla
Mursi salausavaimen

Sveitsiläistutkijat löysivät turva-aukon langattomista näppäimistöistä

Sveitsiläistutkijat uskovat, että turva-aukko koskee muidenkin kuin Microsoftin valmistamaa langatonta näppämistöä. Kuvassa Logitechin malli.

5.12.2007 07:02 Sveitsiläistutkijat pystyivät lukemaan näppäilyjä, jotka lähtivät langattomasta näppäimistöstä tietokoneeseen.

Sveitsiläinen turvayhtiö Dreamlab Technologies koesti Microsoftin näppäimistöä ja analysoi signaaleja, jotka lähtivät tietokoneelle. Microsoftin näppäimistö käyttää, kuten useimmat muutkin Bluetoothia lukuunottamatta, 27 MHz taajuusaluetta.

- Pystyimme selvittämään salausavaimen Microsoftin Wireless Optical Desktop 1000/2000 -näppäimistöstä, Dreamlab kertoi vnunetille. Turvayhtiö uskoo, että sama koskee muitakin Wireless Desktop-sarjan näppäimistöjä.

Dreamlabin mukaan näppäimistön lähettämät signaalit voidaan kaapata kymmenen metrin päästä tavallisella radiovastaanottimella, äänikortilla ja sopivalla ohjelmalla. Signaalin kaappaus onnistuu pidemmältäkin erikoisilla antenneilla.

Dreamlab uskoo, että muidenkin valmistajien kuten esimerkiksi Logitechin  näppäimistöissä on sama ongelma

Signaali näppäimistön ja tietokoneen välillä on salattu, mutta salaus on suhteellisen helppo murtaa.

Dreamlab julkistaa signaalimurron yksityiskohdat sen jälkeen, kun yhtiö on saanut paikkauksen valmiiksi

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (8)

Huono 0
Sveitsiläistutkijat pystyivät lukemaan näppäilyjä, jotka lähtivät langattomasta näppäimistöstä tietokoneeseen.
Digitoday
Huono 0
Eipä tämä sinänsä nyt mikään yllätys ole, ottaen huomioon sen tosiseikan, että jos käytössä olisi tehokas salaus, vaatisi se myös pakkaavalta järjestelmältä suorituskykyä.. Ja yleensä kun lisätään suorituskykyä, lisätään myös hintaa, sekä tehonkulutusta..
Jos soppaan lisätään vielä se seikka, että ihmiset ostavat mielellään halvinta tietoturvasta viis, niin en usko että minkään valmistajan 6 x muita kalliimpi tuote pärjää vain sillä meriitillä, että käytössä on tehokas salaus.
Peksu
Huono 0
En usko että tuo uhka ihan kotikäyttäjiä koskee.
Omassa lokitekissä ei tuo kantomatka ole edes kymmentä metriä, ja tuskin kukaan tavallisten käyttäjien näppäimistöjä selailee. Enemmän tuo uhka koskee pankkeja ja virastoja, jos niissä käytetään langattomia.
Helpommalla saattaa päästä kun yrittää ujuttaa uhrin koneelle keyloggerin.
Redhat
Huono 0
Pankeissa ja virastoissa harvemmin käytetään langattomia näppäimistöjä mm. pattereiden vuoksi, joten ongelma on kohtuullisen pieni.
Se oli vain ajan kysymys milloin joku onnistuu murtamaan suojauksen.
G15
Huono 0
Eikö tavallinen käyttäjä ole se heikoin lenkki tietoturvassa?
Aukko on aukko, ei saa olla naiivi.
.
Huono 0
Kantomatkaa rajoittaa näppäimistön mukana tullut surkea vastaanotin. Vastaanottimet pyritään tekemään mahdollisimman pieniksi, jolloin antennin laadusta joudutaan tinkimään, etenkin kuin näppäimistöt käyttävät tyypillisesti pitkää 11 m aallonpituutta.

Paremmalla vastaanottimella pystyy varmasti saavuttamaan huomattavasti pidemmän kantomatkan.
BruceS
Huono 0
Langattomia näppäimistöjä on kuunneltu vuosikaudet muutaman euron hintaisilla tarvikkeilla. Vuosien 1995 ja 2000 välillä myydyissä näppäimistöissä ei edes ole mitään salausta ja näppäinpainallukset saadaan tallentumaan tarkkailukoneelle tiedostoon tai tulostumaan ruudulle lähes ilman viivettä.

BruceS puhui asiaa. Signaali kulkeutuu paljon luultua pidemmälle. Näppäimistöjen vastaanottimien heikko teho on hyvä asia, koska avokonttoreissa tulisi muuten sotkevia signaaleja muilta työpisteiltä.

Ja tässäkin asiassa on turha höpistä "En usko että tuo uhka ihan kotikäyttäjiä koskee". Samalla tavalla moni ajattelee, ettei kotikäyttäjä tarvitse mitään suojauksia, sillä "eihän minun koneella ole mitään salaista tai muita kiinnostavaa" tai "jos joku haluaa katsella minun tylsiä juttuja, niin katselkoon".
Langaton on turha riski
Huono 0
Wanha uutinen tämä, tätä on käsitelty laajasti jo viime viikon perjantaina ao. tiedotteen perusteella:
http://www.dreamlab.net/newsevents/
Viime viikon uutisia
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Nokian Ovi joutui heti avajaispäivänä remonttiin

27.05.2009 Iso kävijäpiikki yllätti Nokian uuden sovelluskaupan. Palvelujen hidastelun vuoksi Nokia joutui lisäämään palvelinkapasiteettia.

.