Vissza a www.andrews.hu-ra

    [guru] [max.moser@gmail.com: 27Mhz based wireless security insecurities - Aka - "We know what you typed last summer"]


    DATE: Mon, 07 Jan 2008 17:31:08 +0100
    Napjainkban a vezetéknélküli perifériák (billentyűzetek, egerek) elkezdték
    a bluetooth szabványt használni, de még szép számmal léteznek a 27 MHz-es
    rádiófrekvencián üzemelő eszközök. Amíg a bluetooth protokoll képes komoly
    titkosításra, addig a 27 MHz-es eszközök csak jóval gyengébb kriptót
    alkalmaznak.
    
    A Dreamlab Technologies AG-nél fogtak egy egyszerű vevőt, rákötötték egy
    PC hangkártyájára, majd írtak egy szoftvert aminek segítségével dekódolni
    tudták a billentyűzet forgalmát (tehát még drága célhardver sem kellett
    hozzá). A kísérleti eszközük 10m távolságról fogta a billentyűzet jeleit,
    de természetesen megfelelően érzékeny eszközökkel ez a távolság növelhető.
    
    
    --- Begin Message ---
    Dear Listmembers,
    
    
    Today the team remote-exploit.org together with Dreamlab Technologies likes
    to release another piece of uniq research work.
    
    Although the trend in wireless communication in peripheral devices such as
    keyboards and mice is moving towards Bluetooth, market leaders such as
    Logitech and Microsoft rely on cost-efficient, tried-and-tested 27Mhz radio
    technology.
    
    Using just a simple radio receiver, a soundcard and suitable software, the
    remote-exploit.org  members Max Moser & Philipp Schroedel have managed to
    tap and decode the radio frequencies transmitted between the keyboard and
    PC/notebook computer.
    
    Although manufacturers of wireless keyboards partially prevent data from being
    tapped by using cryptography, unfortunately the encryption is weak and thus does
    not offer real protection.
    
    During the test, we succeeded in eavesdropping traffic from a distance
    of up to
    ten meters. With the appropriate technical equipment, larger distances
    are possible.
    
    For further information/whitepaper and a demonstration of the attack checkout:
    
    http://www.remote-exploit.org  or http://www.dreamlab.net.
    
    In addition you can find the official non-technical press release from
    Dreamlab Technologies at:
    
    http://www.remote-exploit.org/Press_Release_Dreamlab_Technologies_Wireless_Keyboard.pdf
    
    Max Moser & Philipp Schroedel
    Dreamlab Technologies AG / Team remote-exploit.org
    
    
    
    

    --- End Message ---

    Vissza a www.andrews.hu-ra