您的位置:首页手机教程 → 罗技Unifying接收器可能被骇客入侵,同时罗技有漏洞的旧款鼠标也依在市场销售

约莫2016 年,罗技曾传出滑鼠的Dongle 能被骇客轻松入侵且控制,进而将被入侵的电脑进行各种恶意行为,例如把硬碟格式化、安装木马等等,当时这样的情况被称为MouseJack ,而罗技也在事情发生后允诺透过Patch 修正这项漏洞;然而三年过去了,最近的安全报告指出,连新版的Unifying 接收器也有被骇客入侵的疑虑,目前已经有四种以上的新漏洞,而若未持续更新韧体, Unifying 接收器也可能循MouseJack 方式入侵。

清欢网

同时在三年的时间过去,根据当初进行实际入侵罗技滑鼠展示的研究员表示,他最近买的M510 无线滑鼠,还是有MouseJack 的漏洞,这也表示市场上销售的产品当中还是有容易被入侵的旧版产品。

目前实际的状况是这样:罗技在发生事件后虽然有提供Patch 为Dongle 进行韧体更新,但并未针对有疑虑的产品进行市场回收,虽然罗技在后续生产的新产品已经逐步在生产过程中透过Patch 修正漏洞,不过已经出货的产品就不管了,这也导致市场库存的旧款非Unifying 接收器产品仍留有漏洞。

清欢网

虽然Unifying 接收器被爆出有漏洞,不过入侵的方式远比旧款接收器来的复杂,罗技预计在今年八月份针对此次四项新漏洞修复其中的两项需要透过物理入侵方式的漏洞,但仍有两项漏洞并未计画修复,同时罗技也还未表示为何不修复这两项漏洞的原因。

然而这项MouseJack 漏洞并非只存在于罗技无线产品,使用相同Nordic 、德州仪器晶片的无线接收器的产品,例如Dell 、 HP 、 Lenovo 与微软的设备也有相同的MouseJack 潜在危险,不过仅有罗技提供消费者手动更新Unifying 接收器韧体,相对之下仍是有设法解决问题,只是解决的还是不够彻底。

最新文章

    关于我们|免责申明|商务合作|友情链接|网站地图

    @2019- QHmanhua.com 清欢网 All Rights Reserved