Bei einer Sicherheitsanalyse der drei Bluetooth-Eingabegeräte
stellte SySS IT-Sicherheitsexperte Matthias Deeg fest, dass ein Angreifer mit kurzzeitigem physischen Zugriff auf diese Eingabegeräte den Flash-Speicher des verwendeten Bluetooth System-on-a-Chip (SoC) nRF51822 sowohl lesen als auch schreiben kann, da dieser nur unzureichend vor einem solchen unautorisierten Zugriff geschützt ist.
Da der interne Flash-Speicher nicht durch die vorhandene Schutzfunktion (Readback Protection) des Bluetooth SoC geschützt ist, kann beispielsweise kryptografisches Schlüsselmaterial in Form des Bluetooth LE Long Term Key über die Serial Wire Debug (SWD)-Schnittstelle auf einfache Art und Weise ausgelesen und im Rahmen weiterer Angriffe verwendet werden, beispielsweise zum Belauschen der verschlüsselten Tastaturkommunikation im Klartext. Selbst wenn die Speicherschutzfunktion des nRF51822 verwendet werden würde, wäre ein Angreifer mit erhöhtem Aufwand in der Lage, Speicherinhalte zu lesen, indem er eine bekannte Schwachstelle des nRF51822 ausnutzt, um diese Schutzfunktion zu umgehen (siehe Firmware dumping technique for an ARM Cortex-M0 SoC und https://www.pentestpartners.com/security-blog/nrf51822-code-readout-protection-bypass-a-how-to/).
Detaillierte Informationen zu dieser gefundenen Schwachstelle für drei unterschiedliche Microsoft-Eingabegeräte finden Sie in unseren Security Advisories/You will find detailed information about this security issue in our Security Advisories:
Laut Microsoft erfüllt die gemeldete Schwachstelle nicht die notwendigen Kriterien für das Bereitstellen eines Sicherheitsupdates (siehe Microsoft Vulnerability Severity Classification for Windows). In zukünftigen Produktversionen wird die gemeldete Schwachstelle möglicherweise behoben.
13.04.2026
- 14.04.2026
SySS auf dem 20. Forum Datenschutz und Datensicherheit
14.04.2026
SySS bei der Akademie Deutscher Genossenschaften e.V.
14.04.2026
- 15.04.2026
Hack1/Hack2: Hacking Workshop
16.04.2026
- 17.04.2026
Hack1/Hack2: Hacking Workshop
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?