Servicii IT: Mousejack permite atacatorilor sa preia computerul prin intermediul mouse-ului wireless

   
A avea firewall-uri si alte masuri de securitate care protejeaza conexiunile de retea ale PC-ului este un lucru obisnuit, dar cum ramane cu semnalul wireless utilizat de mouse? O analiza realizata de catre cercetatorii de la Bastille Networks indica faptul ca mouse-ul fara fir ar putea oferi atacatorului o modalitate de a insera malware pe calculatorul dumneavoastra , cu conditia ca acesta sa fie la o distanta de maxim 100 de metri. Aceasta amenintare a fost denumita Mousejack.
 
Cercetatorii au testat mai multe tipuri de mouse wireless de la producatori cum ar fi Logitech, Dell , Lenovo si care opereaza 2.4GHz de wireless. Acesta problema nu se gaseste si la mouse-ul cu Bluetooth, cu care echipa nu a gasit nici o problema de securitate. In plus, tastaturile wireless nu au fost supuse testului cu Mousejack. Producatorii au criptat deja conexiunile de la tastaturile wirelesss din cauza riscului de a fi interceptate intrarile de la tastatura. Cu toate acestea Mouse-urile nu sunt criptate.
 
Problema este cauzata de modul in care dongle-ul USB comunica cu mouse-ul. Deoarece conexiunea cu mouse-ul nu este criptata, dongle-ul va accepta orice comanda aparent valida . Prin urmare, un atacator poate trimite pachete care genereaza intrarile de tastatura in loc de clicuri. Acest lucru ar permite oricui sa directioneze computerul la un site rau sau server virusat in doar cateva secunde. Cei de la Bastille Networks au fost capabili sa genereze 1000 de cuvinte pe minut prin conexiunea fara fir si au instalat un rootkit in aproximativ 10 secunde. Este putin probabil ca cineva ar putea sa faca ceva sa opreasca Mousejack in cazul in care nu este pregatit pentru atac.
 
Unii producatori precum Logitech au rulat deja patch-uri pentru softwareul lor de conectare care blocheaza Mousejack. Cu toate acestea, exista un numar mare de produse wireless mai ieftine, care nu au firmware actualizabile. Aceste dispozitive vor ramane vulnerabile, ceea ce ar putea fi o problema in mediile de afaceri in care perifericele sunt adesea folosite mai multi ani inainte de a fi inlocuite. Daca aveti mouse wireless, ar putea fi timp pentru a verifica existenta unor actualizari de software.
 

Pentru mai multe informatii si o oferta personalizata de solutii si de servicii IT, va rugam sa ne contactati.

   
Sursa: www.geek.com