无线键盘嗅探风险

信息安全 硬件 无线的
2021-08-29 13:00:05

我刚刚获得了一个无线键盘/鼠标组合Microsoft Wireless Desktop 3000)。只有在插入它之后,它才让我思考。这些设置对嗅探有多敏感它们对于日常使用是否足够安全

从简短的阅读看来,这个问题并不像我最初想象的那样纯粹是理论上的:

是否有任何可行的方法来减轻这种威胁(除了将有线键盘用于高度敏感的应用程序)?


[编辑:]

以便根据nealmcb的要求阐明假设的威胁模型

我主要是在谈论我的实际设置。个人/SOHO 上下文,试图避免远程键盘记录威胁,受保护的资产主要是登录密码和一些敏感信息(fe 信用卡号等)。

我知道在我的上下文中,现实生活中的威胁可以忽略不计,但过去对基于 WEP 的安全性的看法也是如此。所以我的问题是——像 KeyKeriki 这样的设备会允许业余爱好者在无线键盘上自由嗅探吗?我想好的一面是,在这种情况下,仍然需要一个专用的硬件,而如今渗透到安全性较差的 Wi-Fi 网络中则不然。所以我希望这种差异会抑制这种威胁的传播。

但为了扩大我还考虑过可能的公司设置(拥挤的办公空间)以及在这种情况下远程执行的问题 - 这不仅仅是假设的风险吗?

不过需要明确的是,高安全性设置完全超出了这个问题的范围。

2个回答

这里的关键是您定义为“日常使用”的内容 - 如果您在数据敏感的环境中工作,您的安全策略应考虑无线拦截的风险,并在适当的情况下禁止使用无线设备.

法拉第笼等效物,例如屏蔽室/建筑物可能是合适的,但显然比仅使用不同的键盘/鼠标成本要高得多。

如果您没有什么特别敏感的东西,请注意还有其他潜在问题 - 我已经看到另一个用户开始在他们的屏幕上看到键盘输入的情况,因为两台机器设法同步到同一个无线键盘。这可能会引起一些隐私问题:-)

如果您完全担心,请使用有线,您无需尝试计算无线的风险/收益权衡。

还必须记住,由于各种考虑,主要是成本和法规(取决于国家/地区),即使您的有线键盘也可能容易受到拦截。几个研究人员,Vuagnoux 和 Pasini,发现键盘本身产生的 EMI 可以被解码为纯文本。如果您对该领域感兴趣,他们在 USENIX Security '09 上发表的论文《破坏有线和无线键盘的电磁辐射》是一本不错的读物。

那枚硬币的另一面是是否值得为抵御这种威胁而烦恼。该风险分析将留给读者作为练习。