SySS Proof of Concept-Video: "SySS Radio Hack Box 2.0"

Angriffe gegen eine verschlüsselte Funktastatur

In unserem neuen SySS Proof of Concept-Video "SySS Radio Hack Box 2.0: Attacking a vulnerable AES-encrypted wireless keyboard" demonstriert IT-Sicherheitsexperte Matthias Deeg verschiedene Angriffe gegen eine verwundbare AES-verschlüsselte Funktastatur unter Verwendung einer neuen Version der SySS Radio Hack Box.

Die zwei ausgenutzten Sicherheitsschwachstellen SYSS-2016-031 und SYSS-2016-038, die zum einen Replay- und zum anderen Keystroke Injection-Angriffe hinsichtlich der AES-verschlüsselten Funkkommunikation der Tastatur erlauben, wurden bereits im Jahr 2016 im Rahmen unseres Responsible Disclosure-Programms veröffentlicht.

Weitere Informationen zu der neuen Version 2.0 der SySS Radio Hack Box sind im entsprechenden GitHub-Repository radio-hackbox2 veröffentlicht.

Detaillierte Informationen zu den demonstrierten Schwachstellen finden Sie in unseren Security Advisories / You will find detailed information about these demonstrated security issues in our Security Advisories:

Weitere Informationen über unsere Responsible Disclosure Policy bei der Veröffentlichung von Security Advisories finden Sie hier.

You will find further information about our Responsible Disclosure Policy concerning the publishing process of SySS Security Advisories here.

 

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer