Im Juli 2016 veröffentlichte die SySS GmbH acht Security Advisories über teils kritische Schwachstellen in funkbasierten, AES-verschlüsselten (Advanced Encryption Standard) Maus-Tastatur-Sets. Drei davon betreffen den deutschen Hersteller Cherry.
AES-verschlüsselte Funktastaturen versprechen Sicherheit im Unternehmensalltag. Eine trügerische Sicherheit. Sehen Sie selbst – im Video "SySS Cherry Picker: Replay attacks and key stroke injection attacks against AES encrypted wireless keyboards".
Den Pentest Experts von SySS gelang es, die verschlüsselte Kommunikation zwischen Tastatur und Rechner aufzuzeichnen und wieder abzuspielen (Replay-Angriff). Ein Angreifer kann auf diesem Wege an das Passwort eines Nutzers gelangen.
Außerdem schafften die IT-Security Consultants es, beliebigen Code an den Funkempfänger einer AES-verschlüsselten Tastatur zu senden (Keystroke Injection-Angriff). Auf diesem Weg kann ein Angreifer Malware, z. B. einen Verschlüsselungs-Trojaner, auf den Rechner seines Opfers übertragen.
Weitere Informationen zur Konferenz und zum Live-Hack finden Sie auch hier, in unserem Pentest Blog.
Die technischen Hintergründe erfolgreicher Angriffe auf drahtlose Verschlüsselungen zeigen die Pentest Experts dieses Jahr auch auf internationalen Fachtagungen, unter anderem auf der Ruxcon Security Conference am 22./23.10.2016 in Melbourne.
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
23.06.2026
- 24.06.2026
Hack4: Angriffe gegen VoIP-Infrastrukturen
29.06.2026
- 02.07.2026
SySS auf der DWX
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?