无线接收器再现漏洞,黑客可借其物理访问他人电脑

发表于:2019-7-16 11:25

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:进击DE氪星人

  此前,The Verge曾报道了黑客借助罗技无线接收器漏洞,对他人电脑进行安装病毒软件、格式化硬盘的报道。当时,罗技也发布了相应的补丁修复了这个问题。现在时隔三年半后,又有安全专家表示罗技的无线接收器依然存在重大的安全漏洞。若是有人利用该漏洞的话,那么就可以获取被攻击电脑的全部访问权。
  
  据悉,即便是早已安装了修复补丁的罗技无线接收器在配对新设备时,黑客也能通过对2.4GHz频段的嗅探来获取到接收器的地址,从而为其注入代码获取被攻击电脑的最高权限。更要命的是,罗技目前销售的产品中附赠的无线接收器还有不少没有安装上三年前推送的修复补丁。对此罗技方面表示,“目前在售的产品存在不少并未打上早前推送的补丁,我们仅仅是推送了修复补丁,并未召回相关产品。”
  需要注意的是,受本次漏洞影响的不仅仅是罗技无线接收器。诸如戴尔、惠普、联想等PC大厂推出使用德州仪器和Nordic芯片的无线适配器,均存在同样的问题。罗技方面至少针对该漏洞推送了修复补丁,而其他厂商干脆就选择性无视。
  最后,罗技方面建议使用无线接收器的用户尽快下载相应的管理软件对设备进行更新,后续计划在今年八月份推送一个新的补丁,用于修复最新发布的漏洞。

     上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号