A svájci Dreamlab csapata olyan eljárást dolgozott ki, melynek segítségével távolról hallgathatók le bizonyos Microsoft és Logitech perifériák, első sorban billentyűzetek. Az érintett termékek nem a jól bevált Bluetoth-t, hanem egy 27 MHz-es rádiófrekvenciás technológiát használnak, amelyhez a kapcsolódó titkosítás nem kifejezetten erős. Konkrétan arról van szó, hogy az éles eszű mérnökök egy bytetal XOR-olják végig az átküldött információkat, tehát a csillagászati méretűnek nem nevezhető, 256 elemű kulcstéren kell átrágnia magát a megfelelő brute-force algoritmusnak. A támadáshoz mindössze egy egyszerű rádió, és a fennti bruteforcer szükséges, ezek birtokában elvileg tíz méter távolságon belül lehallgathatjuk a Microsoft Wireless Optical Desktop 1000 és 2000 típusú billentyűzeteket, de az érintett termékek listája ennél minden bizonnyal sokkal szélesebb (több más termékről is ismert, hogy hasonló technológiára épül), és jobb rádióval a hatótáv is növelhető elvileg.
A megjelent anyagot innen tudjátok letölteni, és készült egy videó is, ami prezentálja a támadást. Szemfülesek észrevehetik, hogy ez utóbbi anyagot a remote-exploit.org hosztolja, nem kizárt tehát, hogy az egyelőre PoC stádiumban lévő billentyűzetfigyelő alkalmazás megjelenik a következő BackTrack verzióban is.
A megjelent anyagot innen tudjátok letölteni, és készült egy videó is, ami prezentálja a támadást. Szemfülesek észrevehetik, hogy ez utóbbi anyagot a remote-exploit.org hosztolja, nem kizárt tehát, hogy az egyelőre PoC stádiumban lévő billentyűzetfigyelő alkalmazás megjelenik a következő BackTrack verzióban is.
pikula · http://ilovebp.blog.hu 2007.12.05. 01:52:05
Javitoszandek ON: egyelőre és nem egyenlőre. Legalabbis itt. OFF.
royaljerry · http://royaljerry.wordpress.com 2007.12.05. 03:53:57
buherator · http://buhera.blog.hu 2007.12.05. 08:32:20
Kösz, javítva több elgépeléssel együtt. Éjfél körül lemerül a helyesírási szabályzatom.
@royaljerry
Nekem most műxik.
Dorka 57 2007.12.05. 09:24:36
Tényleg miért nem bluetooth?
buherator · http://buhera.blog.hu 2007.12.05. 10:26:18
andreiground (törölt) · http://www.andreiground.com/ 2007.12.08. 11:50:36
A 27mhz tartományban sok adó/vevő elfér egymás mellett. Ráadásul az ilyen wless cuccok szelektív adóval és vevővel rendelkeznek. Elvileg 2 radio billentyű nem tudja összezavarni egymást, mig 2 rc model igen. Az PMR-ek meg nyitottak. Ott pont az a lényeg, hogy egymást hallják.