Oczywiście najlepiej posłużyć się informacyjnie przypadkiem klawiatury Apple, ale ten problem dotyczy zdecydowanej większości nowoczesnych klawiatur wszystkich producentów. Niedawno w firmie miałem przypadek zainfekowania klawiatury FujitsuSiemens.
@ . Takie wykorzystanie luki wydaje się być do¶ć prawdopodobne... Swoj± drog±... Hakowanie klawiatury? Do czego do doszło :->
a co za problem podmienic klawiature na identyczna tylko ze juz zainfekowana ? 90% pracownikow nie zauwazy podmiany... w szpiegostwie przemyslowym etc idealna furtka
moja klawiatura tez jest poddatna na ataki.. szczegolnie jak ja atakuje mlotek :)
LOL hhehehe kto ci zrobi aktualizacje klawiatury z zewnętrznego źródła, w ogóle jakąkolwiek aktualizacje?
@wertykal: 1) Jak sprawa wygląda z klawiaturami bluetooth? Trzeba je podłączyć kablem (raczej na pewno trzeba znać PIN połączenia, ale to kilka tysięcy prób tylko) żeby zaktualizować firmware? 2) Ale dlaczego ktoś nie ma na kilka sekund przepiąć klawiatury do swojego notebooka (pod dowolnym pretekstem, np. klawisz mi się zaciął) i zaktualizować?
W podobny sposób można zainfekować większość notebooków. W kontrolery klawiatury z własnym firmwarem i możliwością aktualizacji ma wiele modeli HP i Lenovo prawdopodobnie wielu innych producentów też.
"i ganaeralnie tylko idiota pobierze taka paczkę z niewiadomego zrodla, odpali i wklepie haslo." .. no wlasnie.. a glupcy sa zbyt pomyslowi... czyli wniosek jest taki, ze luka jest jak najbardziej prawdopodobna do wykorzystania :]
Nikt nie dodał, że aby zainfekować klawiature trzeba dokonać jej aktualizacji, w Mac os dokonywanej na dwa sposoby, poprzez wbudowane narzędzie aktualizacji, ktore pobiera tylko i wylącznie oryginalne paczki z serwerów Apple, bądź uruchamiając oddzielną paczkę w ktorej mamy info co aktualizujemy, potrzbne jest haslo admina i ganaeralnie tylko idiota pobierze taka paczkę z niewiadomego zrodla, odpali i wklepie haslo.
I dlatego tablet Apple, będzie wyposażony w klawiaturę jak iPhone...

