Một lỗ hổng có tên gọi MouseJack do hãng bảo mật Bastille phát hiện cho thấy các loại chuột và bàn phím không dây của Amazon BasicsDellGigabyteHPLenovoLogitech và Microsoft có thể là công cụ hữu hiệu để hacker xâm nhập máy tính người dùng.
Máy tính có thể bị xâm nhập thông qua chuột và bàn phím không dây.
Theo Bastille cách thức tấn công của “MouseJack” là sử dụng sóng radio bằng một ăng-ten phát sóng radio có tên gọi CrazyRadio có thể mua được dễ dàng trên Amazon với giá 15USD và một vài đoạn mã lập trình hacker có thể cài đặt phần mềm gián điệp trên máy tính của người dùng thông qua kết nối của chuột hoặc bàn phím không dâytừ đó lấy cắp các dữ liệu nhạy cảm trên máy tính.
Cách thức tấn công của hacker thông qua lỗ hổng Mouse Jack.
May mắn những hacker này chính là các nhà nghiên cứu an ninh thuộc công ty Bastille và tất cả những công ty sản xuất chuột và bàn phím không dây đều đã được cảnh báo về vấn đề này. Nếu bạn sở hữu một đầu cắm chuột không dây Logitech Unifying, hãy click vào đường dẫn sau đây để tải bản vá của chính Logitech: RQR_012_005_00028.exe.
Các hãng sản xuất chuộtbàn phím đã được cảnh báo về lỗ hổng Mouse Jack
Hiện tạicó 2 loại chuột/bàn phím không dây chính là loại sử dụng sóng Bluetooth và loại sử dụng sóng radio riêng của hãng sản xuất. Lỗ hổng trên MouseJack được tìm thấy trên các loại chuột/bàn phím dùng sóng radio riêng vốn cần có bộ tiếp nhận hoặc đầu cắm (dongle) gắn qua cổng USB của máy tính. Những loại không dùng đầu cắm trên thì không bị lỗi này.
Thông qua sóng Bluetooth hacker có thể xâm nhập máy tính dễ dàng
Chuyên gia bảo mật Marc Newlin cho biết để sử dụng cách thức tấn công nàytin tặc phải ở trong phạm vi 200m với máy tính của nạn nhân và chỉ có thể điều khiển máy tính của nạn nhân khi họ không chú ý đến màn hình máy tính của mình để không nhận ra những bất thường.