Пульт ДУ как угроза
Jul. 8th, 2010 12:13 pmhttp://blog.teusink.net/2010/07/hacking-wireless-presenters-with.html
Вот так вот оказывается, оборачивается стремление сделать plug &play.
Беспроводной пульт управления презентациями представляется компьютеру как клавиатура. Поскольку существующий софт для презентаций не очень рассчитан на управление не с клавиатуры а со специализированной программы, которая бы могла какие-то проверки предпринять, и уж во всяком случае не умела ничего, кроме как листать вперед и назад.
А тут получается, что по имеющемуся каналу радиоуправления можно передать ЛЮБОЙ код клавиши.
Ну и естественно, о надежной криптографической защите радиопротокола никто не подумал.
Так что у любого сидящего в зале есть полная возможность перехватить управление компьютером лектора. Вывести, к примеру на экран проектора его секретные ключи в виде hex dump-а и сфотографировать телефоном.
Вот так вот оказывается, оборачивается стремление сделать plug &play.
Беспроводной пульт управления презентациями представляется компьютеру как клавиатура. Поскольку существующий софт для презентаций не очень рассчитан на управление не с клавиатуры а со специализированной программы, которая бы могла какие-то проверки предпринять, и уж во всяком случае не умела ничего, кроме как листать вперед и назад.
А тут получается, что по имеющемуся каналу радиоуправления можно передать ЛЮБОЙ код клавиши.
Ну и естественно, о надежной криптографической защите радиопротокола никто не подумал.
Так что у любого сидящего в зале есть полная возможность перехватить управление компьютером лектора. Вывести, к примеру на экран проектора его секретные ключи в виде hex dump-а и сфотографировать телефоном.