京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9404|回复: 0

物理黑客上线,罗技被曝出数个硬件漏洞

[复制链接]

12

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-7-10 22:02:16 | 显示全部楼层 |阅读模式 来自 中国
近日,有研究人员表示发现了罗技的Unifying USB接收器存在4个新的安全漏洞。这个接收器可将六个不同的设备连接到同一个计算机。! l$ @! V: o0 \! Z0 N
" d4 h+ D( a) N1 |+ G& s
据悉,这些漏洞是由于罗技加密狗的过时固件造成的,攻击者可以依靠漏洞通过物理方式访问目标计算机,同时发动点击注入攻击,并记录鼠标点击记录最终实现控制操作系统。
2 z5 t% z* K' _& G1 L& Q目前,这四个漏洞均已上报给罗技公司,但对方表示只会修复其中两个,另外两个将继续保持“开放”状态:4 P% g. {' d( V7 m! s8 ~7 I* K/ K+ T
[color=#777575 !important]CVE-2019-13054和CVE-2019-13055漏洞将在2019年8月发布的更新中修复,CVE-2019013052和CVE-2019-13053已经放弃治疗。
; ]& m- B: [. o
CVE-2019-13054和CVE-2019-13055这两个漏洞分别能够影响Logitech R500、Logitech SPOTLIGHT和所有具有键盘功能的加密Unifying设备。原本漏洞可使攻击者对计算机进行物理访问,经过修复后,将成为“通过转储来主动获取链路的加密密钥”。) V9 \0 p' @5 d( ]& z3 d4 E
研究人员Mengs利用CVE-2019-13055漏洞对罗技K360的键盘进行了攻击演示,仅通过一个键盘,就能够实现从所有配对设备中转储AES密钥和地址,随后便能够窃听和解密射频(RF)传输,并且这些操作都是即时的。
- b1 Z5 r( \1 R2 \* _0 {- E7 |Mengs表示,在有密钥的情况下,攻击者可以注入任意内容、执行任意操作,以及远程窃听用户系统和实时解密键盘输入的内容,并且这对所有具有键盘功能的加密Unifying设备都适用。同时,执行注入的设备也很难被用户发现,因为地址是预先知道的,而实际设备并不在其应用范围内。2 K$ v; n8 P* ^# i
视频演示
" |7 P' ^, t9 t* G8 R: `" p: J8 F* ~# J- _6 Y$ s" B
2 g+ ]. ?4 H; y$ ^
Mengs同时也上传了关于CVE-2019-13054漏洞的攻击演示视频,展示了攻击者视角下的Logitech R500如何获取AES密钥并发起注入攻击。他表示,虽然这类攻击会受到“受影响的文档的接收者主动过滤一部分密钥”的问题影响,但根据NVD的公告表明,在Windows系统上,任何文本都可以通过使用ALT+NUMPAD注入来绕过限制。
% l0 W' Z! v5 j+ v  X3 \: }8 y
9 f1 ~& n( D3 b( D8 C  ~根据罗技的回复,CVE-2019-13052和CVE-2019-13053这两个漏洞暂时无法修复,其原理相似,同样需要攻击者拥有物理访问权限。
5 t( i6 U3 ^2 ?4 r  `关于CVE-2019-13052漏洞,攻击者可以通过接收器和Logitech无线设备之间的配对功能来获取Logitech Unifying的链接加密密钥,有了这个密钥,就可以注入任意命令、执行远程操作,为所欲为了。+ M0 F+ d5 y1 K% O9 n% q' e
对此,Mengs发布了一个针对K400键盘的视频用于演示:
8 e, D/ E0 A! y$ ~1 a3 m! s. z" r1 o' k/ E8 ]
而对于CVE-2019-13053漏洞,与其他的不同,这个漏洞只需要进行一次物理访问,一旦收集到数据,就可以在任意时间进行注入攻击。这个漏洞来源于当年对CVE-2016-10761修复的不完整,也就是2016年巴士底狱的MouseJack漏洞,一个能够影响“绝大多数无线、非蓝牙的键盘和鼠标,并能够将未加密的内容注入目标计算机。
7 W1 h% x3 N! e6 u
关于这些个漏洞的完整报告可以看这里:
: S$ w9 n9 i+ B; v' |/ ]
[color=#777575 !important]
https://github.com/mame82/misc/blob/master/logitech
vuln
summary.md

7 ~$ S+ a' o: i- j6 W# T4 p
里面有详细的描述以及分析说明。

) B$ a6 D5 |+ {! D
*参考来源:bleepingcomputer,Karunesh91编译,转载请注明来自FreeBuf

1 f( `8 A7 ]7 A' N6 k1 T# R; ^/ u* F5 ]  w" q1 t- a
精彩推荐
$ h1 M/ Q' G- n# x* ?# L% `, a5 Q
; I% g; e) p( J: A
1 f; x. u6 W  z* l, t) t5 p+ P( ~. L: {- u4 ^3 L9 O: v
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1562765404&ver=1720&signature=ggZgTO9k1DCne**kD7trlWBoX80VIGxp6gwZBJHEnUVRam5lx9fx1BSgMg47kPRHHhTlCPnKSOupIOtV86phOcttct9pTf*638WdHQ1S363UF6Pv4HmBX9B15POGW*DR&new=1& W/ k' g3 f" K. r, b) F  s
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-16 01:13 , Processed in 0.047241 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表