Un día me llamó un cliente y me cuenta, convencido, que cuando mueve el mouse en su PC también le mueve el puntero a la máquina de un compañero. Sabiendo que casi todos los equipos de esa oficina cuentan con acceso por control remoto, mi primer temor fue que de alguna "inexplicable" forma se hubiese establecido una conexión entre las dos máquinas a través de este servicio, además en ese lugar solía pasar alguien de poca confianza metiendo VNC y otros servicios en algunos equipos que necesitaba controlar. Pero parecía muy poco probable, yo no comparto esos datos de conexión y hasta donde sabía no había nadie capaz de hacer algo así. En el medio de la conversación, mientras le hago ciertas preguntas arbitrarias para ilustrarme mentalmente un poco mejor la situación, surge algo que no tenía previsto: Mi interlocutor tenía un mouse inalámbrico. En seguida le pregunto si el otro usuario también tenía otro y, como dicen en las series yanquis, bingo!, tenemos un ganador. Ambos usaban unos mouses inalámbricos de la misma marca, y aunque eran modelos distintos, claramente la parte de la comunicación y el cifrado debería ser idéntica. Para asegurarme de que realmente fuera por esto y que al cliente también le quedara claro, le pedí que reemplace su mouse por otro con cable. A los pocos minutos llama nuevamente para confirmarme que se había solucionado el problema, pero que ahora notaban que pasaba lo mismo pero con el teclado: Al escribir en un teclado aparecían el resultado de las pulsaciones también en la otra máquina. Ahí se reveló que ambos estaban usando un combo inalámbrico teclado+mouse, y por supuesto la solución más efectiva fue resincronizar uno de estos para que no se interfieran entre sí.
Hace poco Alejandro de SpamLoco hablaba sobre la seguridad física de la PC y enlazaba a un post mío donde se hablaba de lo vulnerables que son los métodos de cifrado en los teclados inalámbricos. Esta anécdota no hace más que reafirmarlo.
Entradas Relacionadas
Encuestado en Hacker de hoy en día
La Palm como herramienta del hacker, en la PDA de Tungsteno
El navegador más seguro? Pregúntenle a un hacker



3 comentarios
Comentarios asociados a este artículo
Enlace al trackback
http://geekotic.com/2008/04/10/el-mouse-hacker/trackback/
11/Abril/2008 a las 3:46
SpamLoco
Usando
Mozilla Firefox 2.0.0.13 en
Windows XP
Tengo un teclado inalámbrico y estoy a 2 metros de la calle con la pared de por medio… me siento inseguro, ligo tan poco que pasa uno con un aparatito y me captura las contraseñas mientras las tecleo :-).
11/Abril/2008 a las 10:58
Gabriel
Usando
Opera 9.50 en
Windows Vista
No tiene mucho que ver me parece, pero la anécdota me hace acordar a algo que hice una vez. Tenía una jefa de sistemas que era un poco (bastante) paranoica. Mientras ella no estaba me entregaron uno de esos “USB Wireless Powerpoint Presenters” o algo asi. Esos aparatitos que se usan en las presentaciones para pasar las diapo a distancia. Este en particular también permitia usarlo como mouse inalámbrico. Asi que antes de que llegara conecte el receptor usb en la parte de atrás de su CPU y comprobé que el aparatito funcionaba aún a través de la pared que separaba las oficinas. Cuando llego y prendio la PC, esperé unos minutos y empece a moverle el cursor del mouse. Cada tanto le hacia lo mismo hasta que no aguanto más y vino, en estádo de pánico, a decir que habia que ver los logs del fw porque le habáin tomado la PC unos hackers o los de sistemas de casa central…
Cómo no pude aguantar la risa se dió cuenta que por dónde venía el tema…
Lo que no recuerdo es si Gabolonte andaba por ahi ese día…
11/Abril/2008 a las 12:55
Gabolonte Blasfemus
Usando
Opera 9.27 en
Windows XP
Sí, estaba y la iba a grabar con el celular cuando entrara a decirte algo :D