Funktastaturen:
Ein Sicherheitsleck?

Das Schweizer “Dreamlab” knackt die Signale einer Microsoft-Funktatstatur. Damit wird der kontaktfreie Lauschangriff – bisher vor allem via Monitorabstrahlung ein Thema – auch für die Tastatureingaben einfach möglich.

Bild

Industriespionage und das aushorchen der Privatsphäre sind nicht nur durch Löcher im Betriebssystem möglich. Dass Funkperipherie wie Tastaturen ein Sicherheitsrisiko “am Anfang der Kette” bilden können, bewies jetzt das Schweizer Unternehmen “Dreamlab Technologies“, indem es die Verschlüsselung gängiger Funktastaturen von Microsoft knackt.

Dabei zeigten sich die Mitarbeiter von Dreamlabs Technologies “überrascht”, wie einfach es ihnen gelang, die Verschlüsselung in den Funktastaturen auszuhebeln.

Die Sicherheit der Funkverbindung bei den betroffenen Microsoft-Tastaturen basiert anscheinend auf einem simplen XOR-Mechanismus, wobei ein 1 Byte langer Schlüssel verwendet wird. Daraus ergeben sich lediglich 256 verschiedene Kombinationen für potentielle Schlüssel. Wird dieser Schlüssel nun geknackt, können Angreifer alle Tastaturaktivitäten mitprotokollieren. Zwar wird bei jedem Verbindungsabbruch ein neuer Schlüssel generiert, auf Grund der Seltenheit (z.B. Reboot) und der relativ einfachen Methode, den neuen Schlüssel herauszufinden, bietet dieser Weg keine Sicherheit für den Nutzer.

Bei den betroffenen Tastaturen handelt es sich um Modelle der Serien “Wireless Optical Desktop” 1000 und 2000 (eventuell auch die Modelle 3000 und 4000), welche auf dem weit verbreiteten 27-MHz Funkstandard aufsetzen. Zwar haben die die Sicherheitsspezialisten von Dreamlab Technologies lediglich eine “Abhörreichweite” von gut 10 Metern erreichen können, mit wenig mehr technischem Aufwand lassen sich jedoch anscheinend auch größere Reichweiten bewerkstelligen.

Gefahr hierbei ist es, dass jedwede Tastatureingaben, ob Passwort oder Geschäftsbriefe, aus der Ferne mitprotokolliert werden können und somit interne oder persönliche Daten durch Dritte missbraucht werden können.

Laut einem offiziellen Statement von Dreamlab Technologies wurde Microsoft umgehend von dieser Sicherheitslücke in Kenntnis gesetzt. Ein Sprecher hierzu:

?Um echte Sicherheit produzieren zu können, müssen Unsicherheiten geortet und thematisiert werden. Eine Sicherheitslücke ethisch thematisieren heisst, das Publikum und den Hersteller korrekt informieren. Dem Hersteller muss die Möglichkeit geboten werden, sein Produkt zu verbessern, und dem Konsumenten, seine Sicherheitslevel zu korrigieren. Nur so entsteht echte Sicherheit?

Nicht betroffen von den Sicherheitslücken sind die per Bluetooth operierenden Tastaturen von Microsoft. Ebenfalls nicht betroffen sind Tastaturen des Konkurrenten Logitech, welche auf Hardwareebene noch zusätzliche Sicherheitsverfahren anwenden.

Bleibt zu hoffen, dass Microsoft einen Patch (sofern dies technisch möglich ist) nachliefert. Ansonsten bleibt Unternehmen und skeptischen Privatanwendern lediglich die Möglichkeit, die besagten Tastaturen bis zur Klärung dieser kritischen Sicherheitslücke nicht mehr zu verwenden. Weiterhin fragt man sich natürlich, warum Microsoft mit seinem Anspruch auf hochqualitative Hardware und einem guten Ruf in der Szene die (wahrscheinlich sehr geringen) Mehrausgaben scheut und die Tastaturen den anscheinend sonst in der Branche üblichen Standards angleicht. Der Vertrauensverlust gerade bei Unternehmenskunden sollte die Firma aus Redmond jedoch eine solche Lösung schmackhaft machen.

Links zum Thema:

Video zur Funktionsweise

Pressemitteilung (PDF)

Whitepaper zum Exploit (PDF)

[Via Golem]

Mehr lesen

Sony Vaio VPCL22Z1E/B: Rechner mit 3D-Display

27.10.2011, 0 KommentareSony Vaio VPCL22Z1E/B:
Rechner mit 3D-Display

Sony zeigt mit dem Viao VPCL22Z1E/B ein neuen All-In-One-PC, der mit einem 3D-Bildschirm ausgestattet ist.

Thrustmaster Ferrari F1 Wheel Integral T500: Echtes F1-Lenkrad für Gamer

14.10.2011, 0 KommentareThrustmaster Ferrari F1 Wheel Integral T500:
Echtes F1-Lenkrad für Gamer

Das Ferrari F1 Wheel Integral T500 von Thrustmaster ist dem echten F1-Lenkrad täuschend echt nach gebildet. Das hat seinen Preis.

Stealth LPC-670: Kleiner Kraftprotz mit Core i7 CPU

9.4.2011, 3 KommentareStealth LPC-670:
Kleiner Kraftprotz mit Core i7 CPU

Der neue Stealth LPC-670 ist wie gewohnt sehr klein, hat aber einen Intel Core i7 Prozessor im schmalen Gehäuse.

Toradex Xiilun PC: Kleinster PC der Welt?

12.3.2011, 3 KommentareToradex Xiilun PC:
Kleinster PC der Welt?

Das Schweizer Unternehmen Toradex hat einen PC vorgestellt, der mit Abmessungen von 6 x 8,9 x 1,6 cm extrem kompakt geraten ist

Altanus Patch: Schweizer Uhr - biologisch abbaubar

26.10.2010, 1 KommentareAltanus Patch:
Schweizer Uhr - biologisch abbaubar

Patch ist der Name einer Schweizer Uhr der etwas anderen Art: mit knalligen Farben und Mustern, aus Papier und deshalb biologisch abbaubar - als erste Uhr der Welt, wie der Hersteller stolz verkündet

Toshiba NB250: Kleiner Kerl mit langem Atem

8.7.2010, 0 KommentareToshiba NB250:
Kleiner Kerl mit langem Atem

Basierend auf dem Atom N455 soll dieses Netbook achteinhalb Stunden mit einer Akkuladung durchhalten.

Brookstone Hotspot-2GB Manschettenknöpfe: WLAN und  Speicher aus dem Ärmel geschüttelt

24.1.2012, 2 KommentareBrookstone Hotspot-2GB Manschettenknöpfe:
WLAN und Speicher aus dem Ärmel geschüttelt

Mit den Manschettenknöpfen von Brookstone, schmuggelt man unbemerkt bis zu 2 GB Daten aus der Firma und setzt auch noch einen WLAN-Hotspot auf.

Razer Tiamat 7.1: Diskreter Surround-Sound für Gamer

22.12.2011, 0 KommentareRazer Tiamat 7.1:
Diskreter Surround-Sound für Gamer

Für Gamer die aus echtem Surround-Sound einen Vorteil für das eigene Game-Play ziehen, kündigt Razer ein Gaming-Headset mit «True 7.1 Surround Sound» an. Das Razer Tiamat 7.1 kommt im Januar 2012.

HappyCow i-Helicopter: Es schwebt was in der Luft

10.10.2011, 0 KommentareHappyCow i-Helicopter:
Es schwebt was in der Luft

HappyCow hat mit dem i-Helicopter vor einiger Zeit einen Helikopter vorgestellt, welcher sich über iOS-Geräte oder über Android-Smartphones steuern lässt. Wir haben das Gadget für Euch getestet.

Pingbacks

Pingbacks anzeigen...

Diesen Artikel kommentieren

Wir sind sehr an einer offenen Diskussion interessiert, behalten uns aber vor, beleidigende Kommentare sowie solche, die offensichtlich zwecks Suchmaschinenoptimierung abgegeben werden, zu editieren oder zu löschen. Mehr dazu in unseren Kommentarregeln.

  • Neuerdings auf Twitter

  • Über neuerdings.com

    Die tägliche Dosis Technik. Wir melden nicht nur das Erscheinen neuer Gadgets, sondern testen sie aus Anwendersicht.

  • Autoren