2007-12-06

專家破解微軟無線鍵盤防護

專家破解微軟無線鍵盤防護
觀看回應
友善列印 | 轉寄朋友 | 加入Furl網路書籤 | 加入HEMiDEMi網路書籤 | 加入MyShare網路書籤
    
CNET新聞專區:Tom Espiner 2007/12/06 13:45

瑞士安全公司Dreamlab Technologies表示,他們已經破解微軟無線鍵盤的部分安全協定,有可能藉此執行鍵盤側錄。

該公司的專家表示,他們也即將可以利用這次破解,從遠端控制受害的電腦。

微軟的無線鍵盤Wireless Optical Desktop 1000和2000,是透過傳送無線訊號至使用者電腦的音效卡運作。Dreamlab資深安全專家Max Moser說,這些資料流用一種互斥(XOR)密碼加密,並不足以防護這類通訊。

Moser表示:「這和加密演算完全不同。互斥或二進位碼只是一種簡單的數學概念,用手算就可以破解。你拿兩個數值、寫下兩列數據,再尋找其中不同的數字。若兩行中有一行是1,你就寫下1。如果兩行都是0,就寫下0。對我而言,這只能算一種混亂法(而非加密)。」

微軟的代表Mark Miller表示,公司正在調查Dreamlab的說法。他說微軟未發現任何相關的攻擊,或有任何顧客受到影響。Miller說:「一旦我們證實該弱點的存在,我們會採取一些步驟,確認顧客可以如何自我保護。」

Dreamlab在半年前開始嘗試破解微軟的無線鍵盤。首先是找出鍵盤使用的無線頻率,再用一小截銅線攔截這種可穿透牆面和地板、有效 範圍僅10公尺的訊號。不過,由於該頻率屬民用頻率,Moser說,用無線電收發設備即可在最遠50公尺的範圍內攔截到訊號。他說:「距離不是問題。」

但Moser表示,雖然他可以側錄鍵盤使用狀況,目前還無法自遠端控制受害電腦,因為還有一部份的鍵盤協定尚未破解。這些協定是微軟的智慧財產,因此專家們決定在二進位碼的層級分析資料,而非採取逆向操作。

Moser說:「真正的挑戰是推斷出鍵盤協定。每次敲鍵都有40個位元組,很難去推算出那個位元組含有資料。我們從二進位碼流建立出有 意義的資料群組。」然後他寫出一個自動過濾這些資料群組的軟體工具。Moser不願公開這項工具,因為擔心被不肖者利用。他已將研究結果通知微軟公司。

每個鍵盤都有各自的識別碼,因此若有兩副以上的鍵盤在鄰近運作,訊號不會互相干擾。這代表使用者不太可能發現自己輸入的資料進入了別人的電腦,而被攔截的訊號也可能被破解,因為每組單獨的識別碼都可被當作一把金鑰。

Moser說,破解一個協定需要攔截30至50個敲鍵,因為微軟使用互斥密碼機制,即便使用者用重新連結鍵盤變更金鑰,還是很容易被破解。

Moser說,要減輕可能的攻擊風險,企業可以轉而使用有線或藍芽鍵盤。(陳智文/譯)

http://www.zdnet.com.tw/news/comm/0,2000085675,20126385,00.htm



--
[垃圾桶] 裡沒有會話群組。 當您有超過 5038.752806 MB (還在增加中) 的免費儲存空間時,誰還需要刪除郵件?!

資訊月:22吋LCD螢幕熱賣

本報內容由 iThome online 提供 每日出刊.2007.12.07
iThome每日新聞報
資訊月:22吋LCD螢幕 ... 旅人們的夢想之地∼∼


本期目錄
    資訊月:22吋LCD螢幕熱賣
    Nokia聯合中華電/ 遊戲橘子 推手機連線遊戲
    Yahoo!奇摩拍賣吸引實體店面加入網購
    PTC要擴大在台經銷體系
    百事可樂擴大全球導入ITIL
  想整合業務流程,加速企業成長? 快用第一名的BPM產品
  別再龜速上網!So-net ADSL價錢省又飛快!
  不要猶豫!立刻申請.tw專屬網址
 
電子報最新消息
尋找2008年爆發標的
 謝金河【先探】、【財訊】預估明年盤勢走向!
愛的初體驗之共赴高潮
 不再性趣缺缺,快跟性慾障礙拜拜
貝塔搞定商務口說
 擁有商務口說能力,成為職場搶手貨
訂閱特惠情報

iThome電腦報周刊

採購WAN頻寬優化產品前,輝瑞大藥廠先以使用者滿意度 ...
微軟釋出RC版Vista SP1及Windows Server 2008
TomTom與Google合作GPS導航服務
Google發表iPhone專用瀏覽介面
Salesforce發表社交通訊服務
PDF 1.7 版可望成為國際標準
NEC推出家用伺服器新品牌Lui
iPhone法國上市五天賣3萬支
Facebook為Beacon廣告聯盟機制道歉
富士通與資策會合資研發WiMAX應用平台


今日新聞    
資訊月:22吋LCD螢幕熱賣

在19吋登上LCD電腦螢幕主流規格後,今年資訊月22吋螢幕因與19吋間價差縮小而熱賣,隱約已有成為市場主流之勢。

今年資訊月中,LCD螢幕業者包括奇美、宏�、華碩與優派等在主推商品上,仍以目前居市場主流的19吋為主,但在市場逐漸朝更大呎吋方向發展下,22吋也成為各家主推的商品之一,不論開放的零售市場或封閉的主機搭售市場,22吋已成為19吋以外另一個市場選擇。

受年初奇美與宏�率先開啟的22吋價格戰影響,目前包括優派、BenQ、華碩也已跟進降低22吋螢幕售價,資訊月中各家所推出的22吋入門產品售價普遍在8千至9千元間,而高階的多功能機種則為萬元以上。


全文>>
TOP
 
 
Nokia聯合中華電/ 遊戲橘子 推手機連線遊戲

諾基亞(Nokia)今天(12/6)和中華電信、遊戲橘子攜手,發表手機連線遊戲平台。

該平台係利用諾基亞的SNAP Mobile技術,讓Java遊戲手機可以在線上尋找對手進行連線對戰。諾基亞首波聯合中華電信與遊戲橘子,祭出手機連線傳輸優惠與試玩成功可獲得線上虛擬遊戲寶物,盼吸引民眾體驗。

全文>>
TOP

 
 
Yahoo!奇摩拍賣吸引實體店面加入網購

越來越多實體店面以網路拍賣做為通路。Yahoo!奇摩今天(12/6)宣佈在旗下拍賣網站成立家電聯盟表示,拍賣網站中有七成家電商品是由傳統家電行、經銷商等實體通路跨平台販售。

自從Yahoo!奇摩拍賣開始收取刊登費和成交費,以及露天拍賣在一年前成立後,兩家拍賣平台的走向便漸趨不同。Yahoo!奇摩開始走向專業化路線,而露天則以二手、獨特商品為特色。

全文>>
TOP
 
 
PTC要擴大在台經銷體系

產品生命週期管理軟體商參數科技(PTC)計畫明年要擴大台灣經銷商數量,除現有的兩家以外,再尋找一至二家,希望藉以提供客戶更多在地化支援,也會加強訓練旗下經銷商的顧問諮詢能力。

PTC是產品生命週期管理(PLM)廠商之一,其他較著名的還有優擎(UGS)跟達梭。主要提供企業從產品的開發、採購、生產、成本控制,到售後服務的管理機制。PTC旗下有五大產品線,Windchill、ProductView、Arbortext、Engineer和Mathcad。

全文>>
TOP
 
 
百事可樂擴大全球導入ITIL

百事可樂在英國先行導入ITIL(IT Infrastructure Library)成功之後,正計畫將ITIL推動到全球各個營運據點,並且用以協助全球SAP ERP的部署,以及讓全球的稽核工作更為容易。

據Computer Weekly報導,百事可樂(PepsiCo)率先在英國推動ITIL,已獲得不錯的成效,百事可樂IT服務管理者Tim Huelin表示,他們用ITIL來改善IT服務的可用度,在去年(2006),百事可樂的使用者尋求IT服務檯(helpdesk)的服務,大約需要等待2分鐘,今年(2007)則只需要等待1分鐘,改善程度提升了1倍。此外,有40%的使用者認為在服務流程中有一直被告知相關進度,但去年則只有28%的使用者認同IT部門有達到這個程度。

全文>>
TOP
 
 
採購WAN頻寬優化產品前,輝瑞大藥廠先以使用者滿意度調查提出說服力

WAN廣域網路頻寬優化產品是近來的話題產品,這類產品希望藉由對於頻寬的調整與控制,來改善應用程式的傳輸效能,讓企業不再只能靠不斷花錢加大頻寬,來解決透過WAN傳送程式的效能問題。不過,WAN廣域網路頻寬優化產品並不便宜,要如何說服老闆這項投資真的有助於大幅改善應用程式效能,卻是一個大難題。

據Computer Weekly報導,輝瑞大藥廠(Pfizer)打算採用WAN頻寬優化產品,但他們在採購前先進行一項前導計畫,先在3座資料中心試用WAN頻寬優化產品。至於如何提出有說服力的使用效益,他們也有獨到的作法。

全文>>
TOP

今日外電    
微軟釋出RC版Vista SP1及Windows Server 2008

微軟週三(12/5)宣布釋出Windows Server 2008及Vista SP1的發行候選版(Release Candidate, RC),讓使用者展開最後的測試階段,預計二項產品都將在明年第一季上市。

微軟Vista團隊在官方部落格表示,Vista SP1 RC版本已可透過網頁申請測試,微軟希望先由MSDN和TechNet會員進行測試,然後在下週展開全面測試。

全文>>
TOP
 
 
TomTom與Google合作GPS導航服務

TomTom週三(12/5)宣布與Google Maps展開合作。TomTom客戶可在Google Maps上搜尋路徑資料,並直接傳送至GPS裝置,方便使用者增加、儲存常去的企業或商店住址,強化個人化導航功能。

TomTom產品部副總Eric Pite表示,使用者在Google Maps網站查詢想去的地點及路徑後,只要按下Google Maps上的送出鍵,即可選擇「傳送至GPS」的新增功能,GPS裝置在下一次透過藍牙或網路線連上TomTom HOME介面時,直接收取路徑訊息,不用再自行下載zip檔。

全文>>
TOP
 
 
Google發表iPhone專用瀏覽介面

Google在周三(12/5)發表iPhone專用的瀏覽介面,讓iPhone使用者可以更容易使用Google的線上服務。

當iPhone用戶利用內建的safari瀏覽器連上Google時,會發現其介面符合iPhone的螢幕尺寸,並有一包含首頁、Gmail、行事歷、Reader及其他功能的工具列,供iPhone使用者方便切換所要使用的Google服務。

全文>>
TOP
 
 
Salesforce發表社交通訊服務

線上CRM知名業者Salesforce.com在周三(12/5)發表 Salesforce to Salesforce的新服務,該服務可支援該平台上的不同企業進行資料交換。

Salesforce表示,透過該服務,企業可以與員工、合作伙伴、經銷商、通路商及供應商散布並交換商機及客製化物件,此外也解決了跨企業之間的合作問題。

全文>>
TOP
 
 
PDF 1.7 版可望成為國際標準

Adobe首席科學家Jim King近日在部落格中揭露,Adobe所提出的PDF 1.7版在ISO 32000標準組織的投票表決取得13:1的勝利,只要修正評審所提出的意見,就能成為正式國際標準。

在13同意票中,有9票為無異議通過,有4票為有條件的贊成,反對的一票是法國,而俄國則棄權。

全文>>
TOP
 
 
NEC推出家用伺服器新品牌Lui

NEC週二(12/4)推出家用伺服器新計畫Lui,企圖將家中的無線網路、PC、數位家電等串連在一起,提供新的數位生活方式。

Lui的主要概念是將所有影像、音樂、相片等統一在家用伺服器中管理,使用者可以藉由網路的幫助在客廳或其他房間裡的PC、家電等存取這些數位內容,也能利用攜帶式裝置透過家中區域網路或全球網路遠端存取伺服器。

全文>>
TOP
 
 
iPhone法國上市五天賣3萬支

法國電信旗下的Orange週三(12/5)表示,獨家銷售的Apple iPhone上市五天以來,已賣出近3萬支,顯示法國市場對產品接受度高。

另外據InformationWeek引述Orange預計,今年底之前可銷售10萬支iPhone,明年則可望賣出40至50萬支iPhone手機。

全文>>
TOP
 
 
Facebook為Beacon廣告聯盟機制道歉

Facebook創辦人Mark Zuckerberg周三(12/5)在部落格上公開為Beacon服務道歉,坦承該版本相當糟糕,並更新Beacon讓使用者有更多控制權。

Beacon是Facebook在今年11月6月發表的社群廣告服務,擁有44家結盟網站,該機制追蹤使用者在網站上的活動或購物行為,並將這些資訊提供給使用者在Facebook上的友人,希望透過共同的族群進行目標式廣告。例如使用者在拍賣網站上買賣物品,或是觀賞了哪些影片等。

全文>>
TOP
 
 
富士通與資策會合資研發WiMAX應用平台

富士通週二(12/4)表示已經與台灣財團法人資訊工業策進會(Institute for Information Industry,III)建立合作關係,雙方將以富士通的WiMAX技術在台灣設立研發相關應用平台的合資公司。

新公司預定2008年3月在台北成立,目前暫稱為台灣Solution AE Center,資本額約500萬美元,富士通出資51%,台灣政府和企業負責其餘的49%,未來將以富士通的WiMAX單晶片(SoC, System on Chip)技術結合資策會的軟體技術成為提供台灣WiMAX應用平台相關代工設計製造廠的供應商。

全文>>
TOP

前期文章 全部歷史文章
出刊日期 出刊主題
2007-12-06 資訊月ISP促銷光纖上網 價格逼近ADSL
2007-12-05 次世代藍光光碟機開始進入高階PC
2007-12-04 資訊月:4核心桌上型電腦要價不到2.5萬元
2007-12-03 為社群蓋一間IT人力合作社
2007-12-02 CSS讓網頁更容易設計與維護

感謝你訂閱這份電子報,下列電子報或許你會喜歡,請勾選
   遊戲新幹線玩家快 ...    手機GOGO玩樂誌    D.FUN數位享樂誌    Mobile01科技新知 ...
   數位之牆    PC Office電子報    iThome產品技術報    iThome IT管理報
我要訂閱這份報紙» 我要取消這份報紙» 訂報說明
.本電子報內容由 iThome online 提供
.關於內容有任何疑問,或欲轉載請聯絡
PChome ePaper 電子報版權所有,關於電子報發送有任何疑問,請聯絡 客服
台北市敦化南路二段105號11樓 ,TEL:(02)2708-8038,FAX:(02)27094848。
刊登廣告個人連結企業合作隱私權聲明關於PChome徵人
網路家庭版權所有 Copyright PChome Online 版權所有,轉載必究