Archivo para 10/07/19

Seguridad Informática. Mouse y otros dispositivos de Logitech podrían permitir a los Hackers tomar control de su Computadora

huella digital - Mouse y otros dispositivos de Logitech podrían permitir a los Hackers tomar control de su Computadora

Una investigación realizada por especialistas en servicios de seguridad informática ha revelado nuevas vulnerabilidades en los receptores USB empleados por la compañía Logitech para algunos de sus productos, como teclados inalámbricos, mouses y controles remotos para laptop (utilizados para cambar de diapositivas durante una presentación).

De ser explotadas, estas fallas permitirían a un actor de amenazas rastrear el tráfico de estos dispositivos, generar clics involuntarios en un equipo de cómputo y controlarlo mediante este dispositivo receptor (también llamado dongle).

Los atacantes también pueden explotar las vulnerabilidades para recuperar las claves de cifrado cuando se encripta la conexión entre el dongle y el dispositivo que el usuario ha emparejado, afirman expertos en servicios de seguridad informática. Por si fuera poco, si el dongle USB cuenta con una “lista negra” de claves para evitar accesos no autorizados, los atacantes pueden esquivar esta medida de protección explotando las fallas reportadas.

Los investigadores que descubrieron estas vulnerabilidades afirman que sus hallazgos fueron reportados a Logitech, aunque es posible que no todas las fallas sean corregidas.

Las vulnerabilidades afectan a todos los dongles USB de Logitech que utilizan la tecnología de radio “Unifying” de 2.4 GHz patentada por la compañía para la comunicación de dispositivos inalámbricos. Unifying es una de las tecnologías de radio estándar de Logitech, y ha sido implementada en una gran variedad de estos dispositivos.

Para saber si sus dispositivos Logitec están expuestos a la explotación de estas vulnerabilidades, puede verificar si el dispositivo tiene una estrella naranja impresa en uno de los costados, que es el distintivo de la tecnología Unifying, como se muestra a continuación:

huella digital - Mouse y otros dispositivos de Logitech podrían permitir a los Hackers tomar control de su Computadora

Los expertos en servicios de seguridad informática afirman que si un hacker puede capturar el proceso de emparejamiento entre el dongle y el dispositivo inalámbrico, también podrá recuperar la clave usada para cifrar el tráfico entre los dos objetos.

Acorde a los expertos del Instituto Internacional de Seguridad Cibernética (IICS), los actores de amenazas pueden usar la clave robada para inyectar pulsaciones arbitrarias en un teclado inalámbrico, escuchar la actividad del teclado y descifrar las claves usadas por el dispositivo.

Todos los dongles USB de Logitech Unifying que admiten una función de entrada de teclado se ven afectadas. Esto incluye tanto los teclados inalámbricos Logitech que usan dongles Unifying, así como los dongles del mouse MX Anywhere 2S, que también pueden aceptar entradas de teclado.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/tecnologia/mouse-y-otros-dispositivos-de-logitech-podrian-permitir-a-los-hackers-tomar-control-de-su-computadora/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en “Soluciones de seguridad utilizando la huella digital”

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103


julio 2019
L M X J V S D
« Jun   Ago »
1234567
891011121314
15161718192021
22232425262728
293031  

Escribe tu dirección de correo electrónico para suscribirte a este blog, y recibir notificaciones de nuevos mensajes por correo.

Únete a otros 61 seguidores

paginas

Categorías

Actualizaciones de Twitter