LogitechのボルトがBluetoothの不安を浮き彫りにする方法
重要なポイント
- LogitechのLogiBoltは、Bluetooth上に構築された安全なワイヤレス接続です。
- ペアリングは必要ありません。ドングルを接続して再生するだけです。 または入力します。
- 有線キーボードでさえ、あなたに起こる可能性は低いですが、危険にさらされる可能性があります。
ワイヤレスキーボードは、思ったより安全性が低い可能性があります。 そして、ワイヤーでさえ役に立たないかもしれません。
Logitechの新しい Logi BoltUSBドングル マウスとキーボード、およびコンピュータ間の暗号化された接続を提供します。 通常のBluetoothは便利で、ほとんどの場合信頼性が高いかもしれませんが、これから調べていくため、安全ではありません。
「Bluetoothは非常に安全ではありません」 ロジャー・スミス、オーストラリア国防大学のIT専門家および業界フェローは、Lifewireに電子メールで語った。
脆弱
心配すべきキーボードとマウスのハッキングには2種類あります。 1つは、キーロギング、またはワイヤレスキーボードのキーストロークの傍受です。 ハッカーは、インターネットに接続されていないために安全だと思っていても、パスワードや秘密など、コンピューターに入力したものを盗む可能性があります。
もう1つは、侵入者がマウスを乗っ取って、遠くからコンピュータを制御できる攻撃です。 マウスジャック はそのようなエクスプロイトの例であり、Bluetoothには影響しませんが、 多くのデバイスに対して効果的.
「Bluetoothには多くの問題があります」とSmith氏は言います。 「保護/セキュリティは、周波数ホップする接続の機能に基づいているだけです。 これは、デバイスのペアリングのパスコードと組み合わされたアルゴリズムに基づいています。」
問題ない。 本当にセキュリティが必要な場合は、ケーブルを接続するだけですよね? いいえ。 ケーブルはさらに悪化する可能性があります。 共有オフィスにいる場合は、USBケーブルをキーストロークを盗んでログに記録できるケーブルに簡単に交換できます。 することさえ可能です USB-Cケーブル内にWi-Fiデバイスを隠す それらのキーストロークをリモートデバイスに送信します。
そして、たとえBluetoothが安全であったとしても( 確かにそうではありません)、侵入者は常にデバイスとコンピュータの間に侵入する可能性があります。これは「中間者」攻撃と呼ばれます。
「ベースステーションとデバイスの間に別のデバイスを配置し、すべてをプレーンテキストで取得するのは簡単です。特に、コードが標準0000の場合はそうです」とSmith氏は言います。
安全な設計
私たちのほとんどにとって、これは決して問題ではありません。 しかし、非常に安全な環境で作業し、貴重な秘密やデータを処理する人々にとって、脆弱性は大きな問題です。 そこで、暗号化された接続が登場します。
Logitechには、キーボードとマウスがコンピューターとワイヤレスで通信できるようにするUSBドングルがすでにあります。 通常、Bluetoothよりも信頼性が高く、常に接続された状態で瞬時に接続できます。 また、標準のUSBデバイスとしてコンピューターに表示されるため、すべての無線がオフになっているコンピューターでも常に機能します。
ボルトドングルは既存のデバイスでは機能しません。 使用するには、ボルト互換の周辺機器が必要です。 Boltは、実際には「追加のLogitechセキュリティ機能」を備えたBluetoothを使用していますが、古いドングルと同じように機能します。
接続は安全で暗号化されており、無効にするオプションはありません。 また、既存のLogitechドングルシステムと同様に、プレーンなBluetoothよりも簡単で優れています。 送信信号の遅延(遅延)は低く、何もペアリングする必要はありません。 別のコンピューターで使用する場合は、ケーブルの場合と同じように、ドングルのプラグを抜いて移動するだけです。
Logitechは、ワイヤレスセキュリティの重要性についてすべて知っています。 それは犠牲者の一人でした 2016年のマウスジャックハック、そして2019年には、 新しい脆弱性が発見されました Logitechの「統合レシーバー」で。 実際、ある記者は、Logitechが同じ年にまだMousejackで侵害されたドングルを販売していることを発見しました。
「Bluetoothには多くの問題があります。 保護/セキュリティは、周波数ホップする接続の機能に基づいているだけです。」
うまくいけば、今回は違うでしょう。
ただし、他にそれほど多くのオプションはありません。 NS マティアスセキュアプロ また、接続にUSBドングルを使用し、クリックキーを備えていましたが、これは廃止されました。 安全なキーボードを検索するときに見つけるもののほとんどは、有線モデルです。 そして実際、本当にセキュリティが必要な場合は、有線が最善の方法です。
はい、妥協することは可能ですが、そのためにはオフィスや自宅に物理的にアクセスする必要があります。 共有環境では簡単に実行できますが、個人の場合は、心配する必要はありません。 そして、あなたが心配する必要があるならば、あなたは確かにそれについてすでに知っています。