رفتن به مطلب
انجمن تیم امنیتی گارد ایران

ارسال های توصیه شده

mousejacking-hacking-computer.png


 


بر اساس تحقیق انجام شده توسط شرکت امنیتی Bastille، نفوذگران می توانند


از طریق موشواره ها و صفحات کلید آسیب پذیر در شعاع ۱۰۰ متری


به کامپیوترهای در ارتباط با آنها حمله کنند.


Bastille این نوع حملات را MouseJack نامیده است.


 یکی از ضعف هایی که سبب امکان پذیر شدن حملات MouseJack می شود


برقراری ارتباطات رمز نشده موشواره ها یا صفحات کلید بی سیم


غیر Bluetooth با Dongle متصل به کامپیوتر است.


در این حالت نفوذگر می تواند


با جا زدن خود بعنوان یک Dongle کلیک ها یا کلیدهای زده شده توسط کاربر را شنود کند.


هر چند که بسیاری از صفحات کلید از ارتباطات رمز شده استفاده می کنند 


در نتیجه آن نفوذگر قادر به شنود کلیدهای تایپ شده به روش مذکور نیست


اما با توجه به عدم اصالت سنجی دستگاه های Dongle، نفوذگر در این حالت نیز قادر است


با جا زدن خود بعنوان صفحه کلید سیگنال های مورد نظر خود


 به Dongle متصل به کامپیوتر هدف ارسال کند.


MouseJack.jpg


کد بهره جو (Exploit) برای سوءاستفاده از این ضعف های امنیتی


در اینجا به اشتراک گذاشته شده است.


شبکه گستر , همچنین فهرست موشواره ها و صفحات کلید آسیب پذیر در اینجا قابل دسترس است.


برخی از شرکت های سازنده اقدام به عرضه اصلاحیه برای ترمیم


این ضعف های امنیتی در دستگاه های خود کرده اند.


======================================


منبع اصلی = thehackernews.com


 


صفحه پست اینجا کلیک کنید .


~~~~~~~~~~~~~~~~~~~


مترجم = HELL BOY


اختصاصی = گارد ایران


لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری

انجمن تیم امنیتی گارد ایران

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.

شبکه های اجتماعی

×
×
  • اضافه کردن...