چگونه پیچ Logitech ناامنی های بلوتوث را برجسته می کند

فهرست مطالب:

چگونه پیچ Logitech ناامنی های بلوتوث را برجسته می کند
چگونه پیچ Logitech ناامنی های بلوتوث را برجسته می کند
Anonim

موارد مهم

  • Logi Bolt Logitech یک اتصال بی سیم امن است که بر روی بلوتوث ساخته شده است.
  • نیازی به جفت شدن نیست - فقط دانگل را وصل کرده و بازی کنید. یا تایپ کنید.
  • حتی صفحه کلیدهای سیمی نیز ممکن است به خطر بیفتند، اگرچه بعید است که برای شما اتفاق بیفتد.

Image
Image

صفحه کلید بی سیم شما ممکن است کمتر از آنچه فکر می کنید ایمن باشد. و حتی سیم ها ممکن است کمکی نکنند.

دانگل USB Logi Bolt جدید Logitech یک اتصال رمزگذاری شده بین ماوس و صفحه کلید و رایانه شما فراهم می کند. بلوتوث معمولی ممکن است راحت و بیشتر قابل اعتماد باشد، اما ایمن نیست - همانطور که می خواهیم بفهمیم.

راجر اسمیت، کارشناس فناوری اطلاعات و کارشناس صنعت در آکادمی نیروی دفاعی استرالیا، از طریق ایمیل به Lifewire گفت: «بلوتوث بسیار ناامن است.»

آسیب پذیر

دو نوع هک صفحه کلید و ماوس وجود دارد که باید نگران آنها باشید. یکی ثبت کلید یا رهگیری کلیدهای صفحه کلید بی سیم شما است. یک هکر می‌تواند رمز عبور، اسرار یا هر چیز دیگری را که در رایانه‌تان تایپ می‌کنید، بدزدد، حتی اگر فکر می‌کنید ایمن است زیرا به اینترنت متصل نیست.

دیگری حمله ای است که در آن نفوذگر ماوس شما را تحت کنترل می گیرد و سپس می تواند کامپیوتر شما را از دور کنترل کند. Mousejack نمونه‌ای از چنین اکسپلویتی است و اگرچه بلوتوث را تحت تأثیر قرار نمی‌دهد، اما در برابر بسیاری از دستگاه‌ها مؤثر است.

Image
Image

اسمیت می گوید: «بلوتوث مشکلات زیادی دارد. "فقط حفاظت/امنیت مبتنی بر توانایی اتصال برای پرش فرکانس است. این مبتنی بر الگوریتمی است که با رمز عبور جفت شدن دستگاه‌ها ترکیب شده است."

مشکلی نیست. اگر واقعاً امنیت می‌خواهید، کافی است یک کابل وصل کنید، درست است؟ جواب منفی. کابل ها می توانند حتی بدتر باشند. اگر در یک دفتر مشترک هستید، به راحتی می‌توانید کابل USB خود را با کابلی جایگزین کنید که بتواند ضربه‌های کلید را بدزدد و آنها را ثبت کند. حتی می توان یک دستگاه Wi-Fi را در داخل کابل USB-C پنهان کرد تا آن ضربه های کلید را به یک دستگاه راه دور منتقل کند.

و حتی اگر بلوتوث ایمن باشد (که مطمئناً اینطور نیست)، یک مزاحم همیشه می تواند خود را بین دستگاه و رایانه قرار دهد، چیزی که به عنوان حمله "مرد در وسط" شناخته می شود..

"به اندازه کافی آسان است که یک دستگاه دیگر را بین ایستگاه پایه و دستگاه قرار دهید و همه چیز را به صورت متن ساده از آن خارج کنید، به خصوص اگر کد استاندارد 0000 باشد."

طراحی امن

برای بسیاری از ما، این هرگز یک مشکل نیست. اما برای افرادی که در محیط های بسیار امن کار می کنند و با اسرار و داده های ارزشمند کار می کنند، هر گونه آسیب پذیری یک مشکل بزرگ است. اینجاست که اتصالات رمزگذاری شده وارد می شوند.

Logitech در حال حاضر یک دانگل USB دارد که به صفحه کلید و ماوس هایش اجازه می دهد به صورت بی سیم با رایانه ها ارتباط برقرار کنند. معمولاً قابل اعتمادتر از بلوتوث است و یک اتصال فوری و همیشه در حال ارائه را ارائه می دهد. و از آنجایی که خود را به عنوان یک دستگاه USB استاندارد به رایانه نشان می‌دهد، همیشه کار می‌کند، حتی در رایانه‌هایی که همه رادیوهایشان خاموش است.

دانگل بولت با دستگاه های موجود کار نمی کند. برای استفاده از آن به تجهیزات جانبی سازگار با Bolt نیاز دارید. بولت در واقع از بلوتوث با "ویژگی های امنیتی اضافی لاجیتک" استفاده می کند، اما درست مانند دانگل های قدیمی کار می کند.

Image
Image

اتصال امن و رمزگذاری شده است و هیچ گزینه ای برای غیرفعال کردن آن وجود ندارد. و مانند سیستم دانگل لاجیتک موجود، راحت تر و بهتر از بلوتوث ساده است. تأخیر (تاخیر) سیگنال های ارسالی کمتر است و نیازی به جفت کردن چیزی ندارید. اگر می‌خواهید از آن در رایانه دیگری استفاده کنید، کافی است دانگل را از برق بکشید و آن را به همان اندازه با کابل حرکت دهید.

Logitech همه چیز را در مورد اهمیت امنیت بی سیم می داند. این یکی از قربانیان هک Mousejack در سال 2016 بود و در سال 2019، آسیب‌پذیری‌های جدیدی در «گیرنده‌های متحدکننده» لاجیتک کشف شد. در واقع، یکی از خبرنگاران متوجه شد که لاجیتک در همان سال همچنان دانگل‌های در معرض خطر Mousejack را می‌فروشد.

مشکلات زیادی در مورد بلوتوث وجود دارد. این فقط حفاظت/امنیت مبتنی بر توانایی اتصال برای جهش فرکانس است.

امیدواریم این بار متفاوت باشد.

هر چند گزینه های زیادی وجود ندارد. Matias Secure Pro همچنین از یک دانگل USB برای اتصال خود استفاده می کرد و دارای کلیدهای کلیکی بود، اما این کار متوقف شده است. اغلب آنچه هنگام جستجوی صفحه کلیدهای ایمن پیدا می کنید، مدل های سیمی هستند. و اگر واقعاً امنیت می‌خواهید، سیمی بهترین راه است.

بله، امکان سازش وجود دارد، اما انجام این کار مستلزم دسترسی فیزیکی به دفتر یا خانه شما است. انجام این کار در یک محیط مشترک آسان تر است، اما برای افراد خصوصی، ما واقعاً نیازی به نگرانی نداریم. و اگر نیاز به نگرانی دارید، مطمئناً از قبل در مورد آن می دانید.

توصیه شده: