Im Juli 2016 veröffentlichte die SySS GmbH acht Security Advisories über teils kritische Schwachstellen in funkbasierten, AES-verschlüsselten (Advanced Encryption Standard) Maus-Tastatur-Sets. Drei davon betreffen den deutschen Hersteller Cherry.
AES-verschlüsselte Funktastaturen versprechen Sicherheit im Unternehmensalltag. Eine trügerische Sicherheit. Sehen Sie selbst – im Video "SySS Cherry Picker: Replay attacks and key stroke injection attacks against AES encrypted wireless keyboards".
Den Pentest Experts von SySS gelang es, die verschlüsselte Kommunikation zwischen Tastatur und Rechner aufzuzeichnen und wieder abzuspielen (Replay-Angriff). Ein Angreifer kann auf diesem Wege an das Passwort eines Nutzers gelangen.
Außerdem schafften die IT-Security Consultants es, beliebigen Code an den Funkempfänger einer AES-verschlüsselten Tastatur zu senden (Keystroke Injection-Angriff). Auf diesem Weg kann ein Angreifer Malware, z. B. einen Verschlüsselungs-Trojaner, auf den Rechner seines Opfers übertragen.
Weitere Informationen zur Konferenz und zum Live-Hack finden Sie auch hier, in unserem Pentest Blog.
Die technischen Hintergründe erfolgreicher Angriffe auf drahtlose Verschlüsselungen zeigen die Pentest Experts dieses Jahr auch auf internationalen Fachtagungen, unter anderem auf der Ruxcon Security Conference am 22./23.10.2016 in Melbourne.
11.02.2025
- 12.02.2025
Hack10: Netzwerksicherheit
18.02.2025
- 20.02.2025
Hack3: Angriffe auf Windows-basierte Netzwerke
25.02.2025
- 26.02.2025
Hack5: Exploit Development
03.03.2025
- 04.03.2025
Hack8: WLAN Hacking und WLAN Security
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer