作者newglory (汁液型男)
看板Key_Mou_Pad
标题[闲聊] 罗技 Unifying 接收器可能被骇客入侵
时间Mon Jul 15 22:08:31 2019
https://www.cool3c.com/article/146051
罗技 Unifying 接收器可能被骇客入侵,同时罗技有漏洞的旧款滑鼠也依在市场销售
约莫 2016 年,罗技曾传出滑鼠的 Dongle 能被骇客轻松入侵且控制,进而将被入侵的电
脑进行各种恶意行为,例如把硬碟格式化、安装木马等等,当时这样的情况被称为
MouseJack ,而罗技也在事情发生後允诺透过 Patch 修正这项漏洞;然而三年过去了,
最近的安全报告指出,连新版的 Unifying 接收器也有被骇客入侵的疑虑,目前已经有四
种以上的新漏洞,而若未持续更新韧体, Unifying 接收器也可能循 MouseJack 方式入
侵。
同时在三年的时间过去,根据当初进行实际入侵罗技滑鼠展示的研究员表示,他最近买的
M510 无线滑鼠,还是有 MouseJack 的漏洞,这也表示市场上销售的产品当中还是有容
易被入侵的旧版产品。
目前实际的状况是这样:罗技在发生事件後虽然有提供 Patch 为 Dongle 进行韧体更新
,但并未针对有疑虑的产品进行市场回收,虽然罗技在後续生产的新产品已经逐步在生产
过程中透过 Patch 修正漏洞,不过已经出货的产品就不管了,这也导致市场库存的旧款
非 Unifying 接收器产品仍留有漏洞。
虽然 Unifying 接收器被爆出有漏洞,不过入侵的方式远比旧款接收器来的复杂,罗技预
计在今年八月份针对此次四项新漏洞修复其中的两项需要透过物理入侵方式的漏洞,但仍
有两项漏洞并未计画修复,同时罗技也还未表示为何不修复这两项漏洞的原因。
然而这项 MouseJack 漏洞并非只存在於罗技无线产品,使用相同 Nordic 、德州仪器晶
片的无线接收器的产品,例如 Dell 、 HP 、 Lenovo 与微软的设备也有相同的
MouseJack 潜在危险,不过仅有罗技提供消费者手动更新 Unifying 接收器韧体,相对
之下仍是有设法解决问题,只是解决的还是不够彻底。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 106.104.95.212 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Key_Mou_Pad/M.1563199714.A.184.html
1F:推 p520888: 脸书看到有人说G系列的话就没事? 07/16 03:39
2F:推 DarkLoli: G系列有些不是用Unifying 07/16 11:55
3F:→ drift024: G系全线都不是unifying 07/16 16:58
4F:→ drift024: 滑鼠部分 键盘.耳机等就没在关注了 07/16 16:58
5F:→ andyleeyuan: G304有危险吗? 07/17 13:58
6F:→ ilanese: 请教一下:Unifying 接收器的「韧体」要如何更新? 07/17 18:23
7F:推 FAccounting: 同问韧体更新+1 网上找到的都是更新Unifying程式 07/19 21:40
8F:推 p520888: 脸书搜寻 网路攻防战 讨论串有人回覆更新韧体 07/24 20:24