Esta semana se hizo público el hallazgo de dos investigadores de una compañía suiza llamada Dreamlab Technologies. Según sus afirmaciones, los teclados inalámbricos Microsoft encriptan de una forma tan débil la información que envían que es posible no sólo ver y almacenar en tiempo real cada tecla que fue presionada, sino también interferir en la comunicación y emular a uno de estos teclados, enviando caracteres en su nombre.
El motivo es fácil de comprender cuando uno se entera de como funciona la "seguridad" en este hardware: Estos teclados, que suelen trabajar a una frecuencia de radio de 27 MHz, envían durante el proceso de emparejamiento la clave con la que van luego a cifrar toda la comunicación en plano y al descubierto, de forma tal que si se tiene la oportunidad de captar este proceso ni siquiera hace falta crackear nada. Y si no es así, no importa; la "encriptación" se realiza mediante una simple operación XOR, y la clave generada al azar en cada emparejamiento sólo varía en un byte, por lo que sólo hay 256 combinaciones posibles para probar.
La prueba de concepto desarrollada por estos investigadores es capaz de capturar las teclas que se presionan en varios teclados simultáneamente, en un radio de 10 metros, ya sea en el mismo cuarto o desde otra habitación, pero señalan que utilizando antenas direccionales el alcance puede extenderse fácilmente. Ahora estos especialistas se encuentran probando teclados inalámbricos de la famosa marca Logitech para comprobar si poseen problemas de seguridad similares, mientras tanto desaconsejan el uso de este tipo de teclados, en favor de teclados Bluetooth, menos inseguros, pero aún así también crackeados por ellos. Para estar realmente seguro aconsejan por supuesto volver a los cables.
En el sitio del que son miembros estos investigadores, remote-exploit.org, puede verse un video con una demostración y descargarse documentación sobre el tema.
Vía Dark Reading y Kriptópolis.
Entradas Relacionadas
Captura de teclas en teclados con cable
Utilizar cualquier estilo visual en Windows Vista (y XP)
“Upgrade” de Windows Vista a XP SP3?
Cosas que no van a leer en este blog (al menos durante este año)



2 comentarios
Comentarios asociados a este artículo
Enlace al trackback
http://geekotic.com/2007/12/07/teclados-inalmbricos-escribiendo-a-la-vista-de-todos/trackback/
11/Abril/2008 a las 12:40
Pingback desde Geekotic · El mouse hacker
7/Diciembre/2007 a las 9:08
GA
Usando
Opera 9.50 en
Windows XP
Si alguien tiene uno de estos teclados inalámbricos tan inseguros y quiere deshacerse inmediatamente de él, puede mandarme un mail y yo con gusto se lo cambio por uno IBM con cablecito, negro, re seguro y confiable. Retiro a domicilio sin cargo en Capital y Gran Buenos Aires.