我刚刚获得了一个无线键盘/鼠标组合(Microsoft Wireless Desktop 3000)。只有在插入它之后,它才让我思考。这些设置对嗅探有多敏感?它们对于日常使用是否足够安全?
从简短的阅读看来,这个问题并不像我最初想象的那样纯粹是理论上的:
是否有任何可行的方法来减轻这种威胁(除了将有线键盘用于高度敏感的应用程序)?
[编辑:]
以便根据nealmcb的要求阐明假设的威胁模型。
我主要是在谈论我的实际设置。个人/SOHO 上下文,试图避免远程键盘记录威胁,受保护的资产主要是登录密码和一些敏感信息(fe 信用卡号等)。
我知道在我的上下文中,现实生活中的威胁可以忽略不计,但过去对基于 WEP 的安全性的看法也是如此。所以我的问题是——像 KeyKeriki 这样的设备会允许业余爱好者在无线键盘上自由嗅探吗?我想好的一面是,在这种情况下,仍然需要一个专用的硬件,而如今渗透到安全性较差的 Wi-Fi 网络中则不然。所以我希望这种差异会抑制这种威胁的传播。
但为了扩大我还考虑过可能的公司设置(拥挤的办公空间)以及在这种情况下远程执行的问题 - 这不仅仅是假设的风险吗?
不过需要明确的是,高安全性设置完全超出了这个问题的范围。