Gå til innhold

Hvor trygg er trådløse tastatur fra logitech?


Anbefalte innlegg

AnonymBruker
Skrevet

Logitech er ganske populære innen trådløse tastatur, og har en slik liten USB mottaker som man plugger i PCen.

Hvor stor sannsynlighet er det for at andre kan se det som skrives? For eksempel hvis naboen har kjøpt akkurat samme type tastatur. Jeg vet at vanligvis så passer ikke de mottakerne overens og er nok paret opp til å kun virke med det ene tastaturet. Så man må i utgangspunktet ha riktig USB mottaker til riktig tastatur. Men jeg lurer på om det kan skje at 2 tastatur benytter nøyaktig samme kode og dermed krasjer eller at samme input kommer på to ulike PCer.

Nå tenker jeg ikke nødvendigvis på folk som bevisst prøver å hacke seg inn, men mer det om det jeg skriver her, plutselig kan poppe opp på naboens skjerm bare ved at de tilfeldigvis har samme tastatur. Det skrives jo litt av hvert, alt fra passord til personlige ting. Jeg er ikke paranoid, så det er ikke snakk om å kjøpe kablet tastatur og surre folie rundt ledningene. Men jeg vil jo helst at det som er privat, forblir privat.

Anonymkode: 08053...a68

AnonymBruker
Skrevet

Du er jævla paranoid og du har null innsikt i teknologi.

1) Tastaturet funker KUN på den USB-pluggen i en gitt radius. 

2) Du er paranoid og trenger psykatrisk hjelp

Anonymkode: 16eba...466

  • Liker 2
AnonymBruker
Skrevet

De bruker en hardkodet krypteringsnøkkel, ev. programvareutvekslet (ettersom type dongle), de fleste over 2.4ghz-frekvensen.

Joda, det går an å lytte til den frekvensen, men ikke over veldig lang avstand, og nøkkelutvekslingen og mer til må fanges opp, og crackes/dekrypteres. Det er på ingen måte enkelt.

To tastatur bruker ikke samme kode, nei. Det er det ufattelig liten sjanse for, med 128-bit AES-kryptering. Så ufattelig liten at hvis det skjer deg, må du løpe ut og kjøpe 100 flakslodd, for du kommer til å vinne på alle (for å sette det på spissen).

Anonymkode: 6a659...d58

  • Liker 4
Skrevet

Veldig farlige. Brenn det i peisen for å være sikker.

https://www.zdnet.com/article/logitech-wireless-usb-dongles-vulnerable-to-new-hijacking-flaws/

[ July 9, 2019]" "With the stolen key, the attacker is able to inject arbitrary keystrokes, as well as to eavesdrop and live decrypt keyboard input remotely," Mengs said."

/s

Hvis du har hemmelig materiale på maskinen din burde du holde deg til retningslinjene fra insitusjonen din, hvis ikke ville jeg ikke bekymret meg.

AnonymBruker
Skrevet
1 minutt siden, AnonymBruker said:

Logitech er ganske populære innen trådløse tastatur, og har en slik liten USB mottaker som man plugger i PCen.

Hvor stor sannsynlighet er det for at andre kan se det som skrives? For eksempel hvis naboen har kjøpt akkurat samme type tastatur. Jeg vet at vanligvis så passer ikke de mottakerne overens og er nok paret opp til å kun virke med det ene tastaturet. Så man må i utgangspunktet ha riktig USB mottaker til riktig tastatur. Men jeg lurer på om det kan skje at 2 tastatur benytter nøyaktig samme kode og dermed krasjer eller at samme input kommer på to ulike PCer.

Nå tenker jeg ikke nødvendigvis på folk som bevisst prøver å hacke seg inn, men mer det om det jeg skriver her, plutselig kan poppe opp på naboens skjerm bare ved at de tilfeldigvis har samme tastatur. Det skrives jo litt av hvert, alt fra passord til personlige ting. Jeg er ikke paranoid, så det er ikke snakk om å kjøpe kablet tastatur og surre folie rundt ledningene. Men jeg vil jo helst at det som er privat, forblir privat.

Anonymkode: 08053...a68

Det er veldig lite sannsynlig at det du skriver ved en tilfeldig at skulle poppe opp hos naboen. Det har vært eksempler på artsrike mottakere har blitt hakket, men da har noen gått inn for det.

Anonymkode: ae354...02b

AnonymBruker
Skrevet

Vi snakker om to like er 1 over 3,4028236692093846346337460743177e+38 og enda litt.

Ubergriplelig liten sannsynlighet for at det skjer, og enda mindre sannsynlighet for at noen vet om det, og klarer å utnytte det.

 

Anonymkode: 6a659...d58

AnonymBruker
Skrevet
8 minutter siden, AnonymBruker said:

Du er jævla paranoid og du har null innsikt i teknologi.

1) Tastaturet funker KUN på den USB-pluggen i en gitt radius. 

2) Du er paranoid og trenger psykatrisk hjelp

Anonymkode: 16eba...466

Ev nysgjerrig? 

Anonymkode: ae354...02b

AnonymBruker
Skrevet
Just now, AnonymBruker said:

Vi snakker om to like er 1 over 3,4028236692093846346337460743177e+38 og enda litt.

Ubergriplelig liten sannsynlighet for at det skjer, og enda mindre sannsynlighet for at noen vet om det, og klarer å utnytte det.

 

Anonymkode: 6a659...d58

Sjansen for to like nøkler*

Anonymkode: 6a659...d58

AnonymBruker
Skrevet

Hvis du trodde sjansen for å vinne i eurojackpot-greiene var lav, så kan du anse dette som en megazillion ganger lavere.

Anonymkode: 6a659...d58

AnonymBruker
Skrevet

Utrygge nok til at min arbeidsgiver sendte ut mail og beordret kablet tastatur pga et sikkerhetshull hos logitech. Men vi har kjempestreng policy, og får kun koble til utstyr (inkl tastatur/mus) av godkjente modeller. Vi er en samfunnskritisk bedrift.

Anonymkode: c1f5d...a98

  • Liker 1
AnonymBruker
Skrevet

Ok det er bra. Jeg var usikker på om de var kryptert eller bare kodet med et par ulike kodinger for å unngå konflikt.

Men da skulle vel det være greit.

Lover å oppsøke DPS med en gang og bli innlagt for utredning! Et godt tips altså....

Anonymkode: 08053...a68

AnonymBruker
Skrevet
1 minutt siden, AnonymBruker said:

Utrygge nok til at min arbeidsgiver sendte ut mail og beordret kablet tastatur pga et sikkerhetshull hos logitech. Men vi har kjempestreng policy, og får kun koble til utstyr (inkl tastatur/mus) av godkjente modeller. Vi er en samfunnskritisk bedrift.

Anonymkode: c1f5d...a98

Det skal ikke så mye til for enkelte arbeidsgivere, men selv ikke NSM har gått ut med den anbefalingen. Jobber også i samfunnskritisk bedrift, og vi har ikke gått ut med den anbefalingen.

Mye syning og "better safe than sorry"-holdninger ute og går. Det er ikke nødvendigvis galt, men det er galt å anta noe basert på en slik beordring.

Anonymkode: 6a659...d58

AnonymBruker
Skrevet
1 minutt siden, AnonymBruker said:

Det skal ikke så mye til for enkelte arbeidsgivere, men selv ikke NSM har gått ut med den anbefalingen. Jobber også i samfunnskritisk bedrift, og vi har ikke gått ut med den anbefalingen.

Mye syning og "better safe than sorry"-holdninger ute og går. Det er ikke nødvendigvis galt, men det er galt å anta noe basert på en slik beordring.

Anonymkode: 6a659...d58

Kan legge til at jeg jobber som sikkerhetsansvar/og en del av sikkerhetsteamet i en slik bedrift (>10000 ansatte), og anser som nevnt situasjonen til TS som totalt ufarlig/uberettiget.

Anonymkode: 6a659...d58

AnonymBruker
Skrevet
7 minutter siden, AnonymBruker said:

Ok det er bra. Jeg var usikker på om de var kryptert eller bare kodet med et par ulike kodinger for å unngå konflikt.

Men da skulle vel det være greit.

Lover å oppsøke DPS med en gang og bli innlagt for utredning! Et godt tips altså....

Anonymkode: 08053...a68

Neida, AES 128, som svart, langt mer enn et par ulike kodinger. Du kan trygt anta at det er trygt (høh, herlig norsk på gang fra min side her i tråden).

Oppsøk DPS om du føler behovet, men husk at du må ha henvisning, så du ikke går på en bomtur 😄 Har (dessverre) en del erfaring 😂, selv om det ikke går utover informatikk-kunnskapene/lærdommen/utdanningen ;)

Anonymkode: 6a659...d58

AnonymBruker
Skrevet

Selv om det ikke er så enkelt (=verre enn), så digger jeg numemret en i 340,282,366,920,938,463,463,374,607,431,768,211,456 - sannsynlighet.

Anonymkode: 6a659...d58

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Opprett en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...