Bezpieczenstwo klawiatur bezprzewodowych

Oct 29, 2011 15 Replies

Witam,



stalem sie posiadaczem klawiatury bezprzewodowej Microsoft Comfort



5000. Klawiatura pracuje w zakresie fal 2,4GHz.

Szperajac w Internecie natrafilem na artykuly traktujace o bezprzewodowych klawiaturach Microsoftu. Przerazilem sie troche informacjami o niewystarczajacym bezpieczenstwie podczas pracy. Komunikacja z donglem odbwa sie bez zadnego szyfrowania, a jedynie przy pomocy kodowania XOR. Niestety nie moge doszukac sie informacji o moim modelu Microsoft Comfort 5000, czy posiada jakiekolwiek szyfrowanie. Zasieg 2,4GHz to kilkanascie metrow co dodatkowo zwieksza szanse podsluchu.



Moje pytanie jest nastepujace, czy trzeba sie bac braku szyfrowania w klawiaturach bezprzewodowych? Czy sasiad za sciana moze odczytac to co wlasnie pisane jest na mojej klawiaturze (loginy, hasla, kod)? Czy przez przypadek nie wyswietli sie komus moj tekst na ekranie (np, jesli posiada ta sama klawiature)?



Dzieki.


W dniu 2011-10-29 14:17, goguluss pisze:

Żeby stało się to przez przypadek, to nie słyszałem - synchronizacja następuje przez wciśnięcie przycisku synchronizującego na odbiorniku i klawiaturze. Tak żeby to przeskoczyło w czasie pracy na inny odbiornik i komuś zaczęły pojawiać się Twoje litery, to nie słyszałem - chyba jest to niemożliwe.

Natomiast o słabym zabezpieczeniu samej transmisji też czytałem - jakiś dokładnych danych która klawiatura stosuje jakie algorytmy nie mam, w internecie też brak konkretów. Ale nie liczyłbym na jakąś bezpieczną kryptografię.

W dniu 2011-10-29 15:40, Tomasz Pyra pisze:

W nowszych zestawach, z miniaturowymi odbiornikami nie ma guzików do synchronizacji. Przypuszczam, że jeśli podsłuchujemy transmisję od momentu synchronizacji odbiornika i nadajnika to jesteśmy w stanie ją odszyfrować.

Przez my rozumiesz siebie, mnie czy FBI? Dawniej ludzie bali się duchów, czasem myszy i pająków, teraz niektórzy panicznie boją się wszechogarniającej inwigilacji elektronicznej...

No chyba że autor wątku zajmuje się hurtowym handlem narkotykami, to jego obawy są w pewnym stopniu uzasadnione.

Albo korzysta z bankowości internetowej. Ja też nie zwracałem na to uwagi dopóki sąsiad nie zaczął sterować kursorem mojej myszki :-).

Pan Zbych napisał:

Dobrze, że nie pająkiem na ścianie. Jest wyraźny postęp.

W dniu 2011-10-30 18:47, Padre pisze:

To chyba grupa dla elektroników, nie kucharek. :-) Myślę, że wielu z czytelników tej grupy dało by radę jeśli by mieli tylko taką potrzebę.

Uzytkownik "goguluss" snipped-for-privacy@gmail.com napisal w wiadomosci news: snipped-for-privacy@hv4g2000vbb.googlegroups.com...

Jesli jakies popularne urzadzenia maja zasieg kilkunastu metrów to ktos komu na tym zalezy moze je podsluchac z kilkuset metrów, a jak mu bardzo zalezy to pewnie i z wiekszej odleglosci. Skoro szyfrowane transmisje bywaja lamane to z nie szyfrowana na pewno nie ma zadnych problemów. Nie wiem co oznacza kodowanie XOR, bo XOR z odpowiednim ciagiem to szyfrowanie. P.G.

W dniu 2011-10-31 10:26, Piotr Galka pisze:

Pewnie ze stałą 8-bit.

goguluss:

Teoria spiskowa? Bo nawet jak pozna login i hasło do banku to nie ukradnie pieniędzy, bo są tokeny/karty kodowe/SMS-y potwierdzające.

Jak się boisz, szukaj czegoś na inną częstotliwość niż 2,4 GHz, ale oczywiście na jakąś niepopularną.

A w ogóle poza przypadkowym sterowaniem myszą lub pisaniem na klawiaturze sąsiada jak wyobrażasz sobie to podsłuchiwać?

"goguluss" snipped-for-privacy@hv4g2000vbb.googlegroups.com

Ja bez trudu mogê odczytaæ to, co pisa³e¶. ;)

() Ma³o prawdopodobne, aby mia³ tak± sam± klawiaturê. () ¦ciany dobrze t³umi±. () Zazwyczaj jest mo¿liwo¶æ cwanego podawania has³a do banku. () S± spowalniacze: SMS i zdrapki oraz tokeny...

In the darkest hour on Tue, 01 Nov 2011 10:19:26 +0100, Michał Lankosz snipped-for-privacy@tlen.pl screamed:

Najpewniej 0xff.

Uzytkownik "goguluss" snipped-for-privacy@gmail.com napisal w wiadomosci news: snipped-for-privacy@hv4g2000vbb.googlegroups.com...

Jak u nas dostala cos takiego sekretarka to przyszedl jeden z prezesów ze mu komputer sam pisze. Potem sie okazalo ze ma dokladnie taka sama klawiature. Domyslnie wylaczone byly wszelkie szyfrowania i jakos tak sie zrobilo. To pewnie inny model ale cos chyba z MS.

W dniu 2011-11-02 03:06, sumar pisze:

Czemu od razu teoria spiskowa? Nie pisał, że uważa to za spisek tylko boi się o bezpieczeństwo. Czy nie miałbyś przeciwko żeby na twoim komputerze (lub na komputerach w twojej firmie) były zainstalowane keylogery dzięki którym dowolna, obca osoba może odczytać co piszesz na klawiaturze?

Może w takim razie sprzęt z BT. Ja mam klawiaturę i mysz połączone przez BT do komputera stacjonarnego.

PC

W dniu 2011-11-02 13:11, Artur M. Piwko pisze:

;)

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required