丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給又田
發(fā)送

1

黑客教你設置一億年都沒法破解的密碼...蛤?沒用了?

本文作者: 又田 2017-11-01 16:52
導語:現(xiàn)在的人越來越懶了,能坐著絕對不站著,能躺著絕對不坐著,不做咸魚的人生還是人生嗎?而對于那些“癱”黨無線鍵盤工作原理被黑原理被黑使用技術如何預防藍牙鍵盤是否會被

人生處處有(被)驚(打)喜(臉)。

不久前宅宅一篇黑客教你設置一億年都破解不了的密碼引來底下讀者的歡呼,大家紛紛感謝小編提供的復雜密碼“teabrownpicture4”,甚至當即表示已加入豪華字典。

萬萬沒想到,費勁巴拉設置的密碼竟然沒用了!人生人生。

到底怎么回事?

這可不是無稽之談,雷鋒網(wǎng)編輯最近就在外網(wǎng)上看到一則消息,一家監(jiān)測網(wǎng)絡安全公司 Bastille Network 發(fā)出警告稱黑客可以黑進無線鍵盤。

實際上早在 2016 年二月份,這家公司就曾發(fā)現(xiàn)黑客可以在 100 米內(nèi)攻擊利用無線電連接的鍵盤和鼠標,并安裝惡意軟件或利用這些設備黑進用戶的網(wǎng)絡中。

而這次他們又發(fā)現(xiàn)了新情況,黑客可以在更遠的范圍(離目標 250 英尺,約 76.25 米)內(nèi)黑進利用無線電連接的鍵盤,并盜取你每一次敲擊鍵盤的信息。這意味著,他們不用跟你面對面就能輕松盜取你的密碼、安全問題等隱私信息。

試想一下,你吃著炸雞喝著啤酒打開游戲,在無線鍵盤上登陸后點擊充值,輸入的賬號和密碼最后竟都落在別人手中……

黑客教你設置一億年都沒法破解的密碼...蛤?沒用了?

鍵盤在手,密碼你有

極度神速:城主卡你給多少?

xiner:1300賣嗎?

極度神速:1300哈哈,你說笑是不是

xiner:那你說多少??

極度神速:6W

上述對話在游戲場景中很是常見,而實際中需要充錢的也遠不止于此,比如看視頻,看小說,看直播……此時,你被黑的無線鍵盤將變成那把能打開各個賬戶的“萬能鑰匙”。

攻擊者究竟如何黑掉你的無線鍵盤?在此之前,我們先了解一下無線鍵盤的工作原理。

無線鍵盤是采用DRF(Digital radio frequency,數(shù)字無線電頻率)技術來實現(xiàn)數(shù)據(jù)之間的轉(zhuǎn)換,在用戶按鍵按下或抬起按鍵的時候,信息就轉(zhuǎn)化為相應的射頻消息,然后將消息發(fā)送給適配器。適配器在接收到消息之后,會將消息按照規(guī)則轉(zhuǎn)化為用戶的輸入遞交給計算機進行處理。

要知道,在我們使用電腦時,所有信息輸入媒介都是鍵盤,這其中就包括賬號密碼等機密信息,一旦攻擊者采用鍵盤偵聽,那用戶輸入的所有信息都將泄露。

此時,任你設置“teabrownpicture4”這種需要黑客破解一億年的密碼都沒用,攻擊者可以直接拿到你輸入的密碼。另外,與傳統(tǒng)的鍵盤偵聽手段不同,直接監(jiān)聽射頻消息的攻擊過程十分隱秘,用戶完全無法察覺。

也就是說,直到銀行卡里的錢沒了,你可能都不知道攻擊者曾暗戳戳搞到了你的賬號密碼。

黑客教你設置一億年都沒法破解的密碼...蛤?沒用了?

沒錯,就是這種操作

聽起來黑客通過嗅探甚至劫持存在漏洞的無線鍵鼠(MouseJack),從而控制受害者電腦這一過程似乎并不復雜,其具體是如何操作的?

來自 360 無線電安全研究部的雪碧0xroot 告訴雷鋒網(wǎng)編輯,實現(xiàn) MouseJack 的攻擊通常分為三部分:

1.在很多情況下,一個范圍內(nèi)會有許多的無線鼠標、無線鍵盤,為了要弄清楚哪個是我們的目標,通常會對區(qū)域內(nèi)所有無線鼠標、鍵盤的通信流量進行掃描、嗅探;

2.當?shù)玫搅俗銐虻牧髁繑?shù)據(jù)包,接下來便需要對掃描嗅探到的無線鍵通信流量進行逆向分析;

3.通過逆向分析得到無線鍵鼠的信號特征后,便可以使用特定工具偽造無線鍵鼠的數(shù)據(jù)包,實現(xiàn)模擬對鼠標鍵盤的操作,從而達到控制電腦的目的。

雪碧0xroot 也表示,準確說,MouseJack實現(xiàn)的并非是黑進用戶電腦,而是利用了無線鍵鼠與插在電腦上的適配器它們之間無線通信沒有采用加密,導致黑客可對一兩百米范圍內(nèi)的無線鍵鼠進行流量嗅探、通信流量的劫持來控制存在漏洞的電腦。

也就是說,當你的無線鍵鼠存在這一漏洞,黑客便能利用這個漏洞“奪取”你的無線鼠標鍵盤來控制你的電腦。

黑客教你設置一億年都沒法破解的密碼...蛤?沒用了?

而 Bastille Network 的安全研究人員也表示,他們測試了 12 個來自來自不同廠商的低價鍵盤,包括東芝、惠普、Anker、EagleTec、Kensington、Insignia、Radio Shack 及 General Electric 八家品牌的無線鍵盤未對無線電進行加密,容易受到攻擊。

猜猜這些品牌最低價的鍵盤在亞馬遜上平均售價是多少? 19 美元。

沒想到吧,貪了個小便宜竟然惹上黑客了。

黑客教你設置一億年都沒法破解的密碼...蛤?沒用了?

emmmm好像不用過于擔心?

隨著這一漏洞的曝光,吃瓜群眾紛紛擔憂起自己手中的無線鍵盤,癱著都不開心了。

雖然聽起來有點怕怕,不過也不用過度擔心,畢竟無線鍵鼠采用2.4GHz的短距離無線傳輸(藍牙、WiFi使用的也是2.4GHz無線技術),黑客只能在離目標一定范圍內(nèi)進行攻擊,比如你在家癱著他可能就要蹲在你家門口操作。另外,無線信號傳輸距離的遠近取決于天線的大小和功率,如果你有大功率的天線也許能突破一兩百米的距離,但也有一定的距離限制。

黑客教你設置一億年都沒法破解的密碼...蛤?沒用了?

雪碧0xroot 還告訴雷鋒網(wǎng)編輯,MouseJack 的這個漏洞僅存在于使用了 Nordic 北歐無線芯片并且廠商未對無線通信采用加密技術的特定鼠標鍵盤中。而那些有足夠安全意識的廠商則通常會對無線通信進行加密傳輸,這樣他們的無線鍵盤鼠標就不受這個漏洞的影響。

而目前這 8 家上榜的公司僅有做電腦周邊產(chǎn)品的 Kensington 做出了回應。其發(fā)言人 Denise Nelson 稱目前他們正在與 Bastille Network 合作,采取措施來彌補,并稱新出的無線鍵盤將對鍵盤進行加密,但對于已發(fā)布投入使用的無線鍵盤加密情況,其表示并不了解。

emmmm,如果不幸躺槍,使用的無線鍵盤正是上榜的這8家公司產(chǎn)品,那就……白了個白?

黑客教你設置一億年都沒法破解的密碼...蛤?沒用了?

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

分享:
相關文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說