Задать вопрос

Насколько (не)безопасны беспроводные клавиатуры?

Подумал обновить клавиатуру.
Любимые проводные яблочные A1243 уже давно не выпускают, на Авито предлагают нераспечатанные по цене новых Magic. Тут ещё заинтересовался механическими клавами. Обещают невероятное удовольствие от печати.
В итоге short-list: Apple Magic Keyboard и Nuphy Air75 V2.

Клавы вроде используют 2 варианта связи: Bluetooth всяких версий, или не описанный подробно радиоканал 2.4GHz. Хотя Bluetooth примерно на тех же частотах живёт.

Нашлось исследование 2022 года, где рассмотрели несколько моделей, и все, кроме одной сочли уязвимыми:
Protocol   Sniffing   Injection
Plexgear   Yes        Yes
Rapoo      Yes        Yes
Logitech   No         Yes
Corsair    Yes        Yes
iiglo      Yes        Yes
Exibel     Yes        Yes
Razer      No         No
комментарии на HackerNews)

Apple довольно обтекаемо описывают безопасность своих беспроводных клав с TouchID и недавно выкатили обновление, затыкающее уязвимость, правда, требующую физ. доступа к атакуемому устройству.

Вопрос
Есть ли беспроводные клавиатуры, которые не позволяют приёмником вблизи:
  1. считывать всю набираемую информацию
  2. "набирать" от имени клавиатуры
  3. мониторить тайминг нажатий на клавиши
  • Вопрос задан
  • 465 просмотров
Подписаться 1 Простой 8 комментариев
Ответ пользователя CityCat4 К ответам на вопрос (4)
CityCat4
@CityCat4 Куратор тега Информационная безопасность
Дома с переломом ноги
Любой вопрос, касающийся ИБ начинается с модели нарушителя, что собственно и сделал alexalexes . Любая подобная атака эффективна на расстоянии вытянутой руки (да, производители обещают десятки метров, но зачастую клава после года-двух эксплуатации "не видит" приемник стоящий от нее на полметра).

Если вы ищете себе устройство домой - не морочьте голову. Эфир в стандартном доме настолько зашумлен, что Вы отошли на метр - и атака потеряла свою эффективность - ну а на расстоянии метра от компьютера вопрос безопасности стоит уже немного по-другому :)

"...- Не совсем, молодой человек, не совсем... Пэвээс - пистолет
специального назначения. Его пуля теряет убойную силу на расстоянии
вытянутой руки. Если вы выстрелите в кого-то, кто находится в метре от
вас, эффект будет, как от горошины. Из него надо бить только в упор. Но
если вы не самоубийца и собираетесь поразить кого-то другого. То гораздо
надежнее и удобнее воспользоваться кинжалом или этой шпагой...."
Александр Шалимов. Приобщение к большинству
(жуткий киберпанк советских времен)

Если же все-таки на работе - то Вы либо оборудуете себе кабинет попросторнее (можно с клеткой Фарадея чтобы уж по полной параноить) либо, если такой возможности нет - миритесь с указанной возможностью :)

Но IMHO Вы морочите себе голову. Вы не Киркоров, не глава разведки, не президент Газпрома, чтобы становиться целью таких специализированных атак :)
Ответ написан