<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость Mousejack позволяет получить контроль над система...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html</link>
    <description>Исследователи из компании Bastille Networks разработали (https://github.com/RFStorm/mousejack/blob/master/doc/pdf/MouseJack-whitepaper-v1.1.pdf) новый вид атаки, позволяющей на расстоянии до ста метров получить контроль над беспроводными мышами, работающими на частоте 2.4GHz, и симулировать ввод любых клавиатурных комбинаций. Атака получила название  Mousejack (https://www.mousejack.com/)  и охватывает большинство моделей беспроводных мышей, использующих собственные проприетарные протоколы для обмена данными (устройства работающие через Bluetooth атаке не подвержены). В том числе атаке подвержены (https://www.bastille.net/affected-devices) беспроводные устройства ввода от компаний Logitech, HP, Dell, Gigabyte, Microsoft и Lenovo. Обновления с устранением проблем пока выпущены только компанией Logitech, выпуск для дешёвых моделей устройств под вопросом, так как у некоторых производителей не предусмотрен механизм обновления прошивки.&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть атаки в недостаточной защите протокола, используемого  при обмене дан</description>

<item>
    <title>Уязвимость MouseJack позволяет получить контроль над система... (aaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#73</link>
    <pubDate>Mon, 29 Feb 2016 19:54:32 GMT</pubDate>
    <description>Уже пьяный. Не DDos, а просто DoS&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость MouseJack позволяет получить контроль над система... (aaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#72</link>
    <pubDate>Mon, 29 Feb 2016 18:07:47 GMT</pubDate>
    <description>Расскажу Вам сказку про L1. Жили были Вася и Федя в соседних домах. Им не хотелось платить за телефонную связь(&quot;Ростелекому&quot;). Прикупили они себе рации (Motorola) и начали общаться. А в соседнем подъезде жил Петя, радиолюбитель. И вдруг он их услышал, понравились они, и начал он с ними разговаривать. НО Петя был &quot;дурак&quot;? Федя и Вася прочитали инструкцию и включили CT или DCS. Они зашифровались. И Петя не смог понять их. Но Петя, не дурак, Им в отместку кт817 поменял на кт829 нажал кнопку РРТ и включил пылесос!&lt;br&gt;И организовал им DDOS:)&lt;br&gt;Задумайтесь о wireless связи!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость MouseJack позволяет получить контроль над система... (Aleks Revo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#71</link>
    <pubDate>Sat, 27 Feb 2016 07:38:02 GMT</pubDate>
    <description>&quot;Комбинации клавиш&quot; - очень востребовано в игрушках (вероятно ради них и вносилось). &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Mousejack позволяет получить контроль над беспров... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#70</link>
    <pubDate>Fri, 26 Feb 2016 18:55:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Мало того, где выплачивали премии за дырки и баги.&lt;br&gt;&amp;gt; Неужели ALT выплачивает???????&lt;br&gt;&lt;br&gt;ALT много лет платит з/п своему security officer, что сказывается на довольно разных фрисофтовых проектах. :)&lt;br&gt;&lt;br&gt;Недавно бутстрапил нашу glibc на эльбрусе, заодно лишний раз повсплывало, где есть завязки на добавленное.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Mousejack позволяет получить контроль над система... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#69</link>
    <pubDate>Fri, 26 Feb 2016 18:53:18 GMT</pubDate>
    <description>&amp;gt; Без сомненья, Жыгуль (сиречь Лада-Малина или как бишь ее) неуязвим :) &lt;br&gt;&lt;br&gt;За что и любим -- сапог в бою надёжней. :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость MouseJack позволяет получить контроль над система... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#68</link>
    <pubDate>Fri, 26 Feb 2016 13:38:39 GMT</pubDate>
    <description>&amp;gt; Зато сейчас это уже дубовый проверенный временем продукт. То же, кстати, и &lt;br&gt;&lt;br&gt;Да, сгнил и разложился настолько, что даже не воняет. Зрелый, да.&lt;br&gt;&lt;br&gt;&amp;gt; дел автомобильных касается - вычистят, если уже не вычистили. А риски &lt;br&gt;&lt;br&gt;Ага, щаз. &quot;Блажен, кто верует&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; - если кто готов рисковать ради новых плюшек и хочет опробовать &lt;br&gt;&amp;gt; новинки - это их дело, чай, взрослые люди, сами отвечающие за &lt;br&gt;&amp;gt; свои действия.&lt;br&gt;&lt;br&gt;И их забирает естественный отбор.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость MouseJack позволяет получить контроль над система... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#67</link>
    <pubDate>Fri, 26 Feb 2016 13:37:11 GMT</pubDate>
    <description>&amp;gt; А разве неумение системно мыслить - это религия?&lt;br&gt;&lt;br&gt;Нет, это признак дyрачины.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость MouseJack позволяет получить контроль над система... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#66</link>
    <pubDate>Fri, 26 Feb 2016 13:36:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; замечаю странное: желание пропатчить мышь.  ---Я лесбиян?&lt;br&gt;&amp;gt; Нет, вам просто месяц в кащенко надо полежать. Вас там вылечат.&lt;br&gt;&lt;br&gt;На месяц не кладут, чувак. Самое безобидное - клиническая депрессия - полгода в дурке под капельницей с нейролептиками.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Mousejack позволяет получить контроль над система... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106879.html#65</link>
    <pubDate>Fri, 26 Feb 2016 13:35:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Зависть - порок. Не надо завидовать чужой машине.&lt;br&gt;&amp;gt; Так уже показывали такое -- пользуясь тем, что критичные и &quot;потребительские&quot; куски &lt;br&gt;&amp;gt; начинки имеют доступ к общей шине, помнится, без какой-либо авторизации, блокировали &lt;br&gt;&amp;gt; двери, стёкла и что-то делали с тормозами через дырки в магнитоле &lt;br&gt;&amp;gt; (привожу очень примерно и по памяти, но возможности нагадить получались где-то &lt;br&gt;&amp;gt; такие).&lt;br&gt;&lt;br&gt;Без сомненья, Жыгуль (сиречь Лада-Малина или как бишь ее) неуязвим :)&lt;br&gt;</description>
</item>

</channel>
</rss>
