企业站

三年半了 罗技无线接收器的这个安全漏洞还在!

卡夫卡 原创 2019-07-21 00:15:23
漏洞

  [PConline 资讯]不知各位是否还记得(因为时间确实有些久远),大概在三年半前,安全专家Marc Newlin在非物理接触设备,甚至无需知道IP的情况下,利用罗技无线鼠标上的小型USB收发器触发几行代码,就可以进行全格硬盘、安装恶意程序等一系列操作,更糟糕的是整个操作就像物理访问该电脑一样。

  之所以重提这件旧事,是因为如今三年半过去了,该漏洞仍在存在。实际上,当年在外媒The Verge发表了关于“MouseJack”的黑客方式之后,罗技官方也立即发布了紧急修复补丁来修复这个问题。

  但是本周早些时候,安全专家Marcus Mengs称罗技无线Unifying dongles依然存在漏洞,且非常容易受到黑客攻击。当用户配对新的鼠标或者键盘时候,就有机会入侵你的电脑。

  Mengs还表示,罗技仍在出售那些容易受“MouseJack”黑客攻击的USB收发器,包括近期购买的罗技M510鼠标上依然搭配着这种有安全漏洞的USB收发器。对此,一位公司代表承认市场上依然存在一些尚未打上补丁的USB收发器。事实上,在2016年年初被曝光MouseJack漏洞以来公司并没有真正意义上的产品召回。

  对此,罗技代表表示公司确实为新制造的产品“逐步修复”,但他们还不确认何时在工厂进行更改。根据Newlin的说法,“MouseJack”并不仅限于罗技,包括戴尔、惠普、联想、微软等在内使用了Nordic和Texas Instruments公司芯片和固件的无线接收器,也同样存在该问题,而罗技的优点之一,就是允许用户更新这些无线接收器的固件。

点击展开全文
打开太平洋科技,阅读体验更佳

网友评论

聚超值推荐

更多优惠

相关推荐

苏州立琻半导体与IPwe就Micro-LED等领域专利达成战略合作 原创 网络信息安全
苏州立琻半导体与IPwe就Micro-LED等领域专利达成战略合作
启迈QIMA提供网络安全测试服务 保障电气和电子设备安全合规 原创 网络信息安全
启迈QIMA提供网络安全测试服务 保障电气和电子设备安全合规
Redmi联合京东超级品牌日成功举办「先人一步」K70系列品鉴会 原创 网络信息安全
Redmi联合京东超级品牌日成功举办「先人一步」K70系列品鉴会
研祥小课堂:如何选择合适的工控机? 原创 网络信息安全
研祥小课堂:如何选择合适的工控机?
科沃斯WINBOT W2 PRO今日开售,首创独立基站,擦窗机器人从此告别束缚 原创 网络信息安全
科沃斯WINBOT W2 PRO今日开售,首创独立基站,擦窗机器人从此告别束缚
共育鸿蒙人才,深化校企合作,鸿蒙亮相第五届中国计算机教育大会(CECC) 原创 网络信息安全
共育鸿蒙人才,深化校企合作,鸿蒙亮相第五届中国计算机教育大会(CECC)
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办 原创 网络信息安全
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办
香橙派联合华为发布全新Orange Pi AIpro 开发板,起售价799元 原创 网络信息安全
香橙派联合华为发布全新Orange Pi AIpro 开发板,起售价799元
Symantec & Westcon强强联手,未来可期 原创 网络信息安全
Symantec & Westcon强强联手,未来可期
闪联推出手机智联应用解决方案,实现手机与车机无缝融合新生态 原创 网络信息安全
闪联推出手机智联应用解决方案,实现手机与车机无缝融合新生态
相关产品
取消