最近一项研究证实,使用无线键盘会令计算机出现安全隐患,这种隐患会导致牌手的个人信息暴露在黑客眼皮底下。
这项研究是由美国一家致力于网络安全市场的公司发起的,公司名称Bastille Networks,来自这家公司的调查人员测试了市面上十二款无线键盘,发现其中8款键盘的USB接收器使用的是未加密的无线通信协议。
研究人员通过对无线键盘的接收器进行逆向工程后,他们可以在几百英尺开外的地方,将一款较为廉价的天线连接到使用无线键盘用户的电脑,并记录用户者的键盘输入信息。研究者还可以远程操控无线键盘,利用键盘输入任何他们想要输入的信息。研究人员称,如果使用的是一款更优质的天线,他甚至可以读取键盘信息,在几百英尺外的街区控制键盘使用者的电脑。
本质上来说,一旦用户使用了存在未加密无线通信协议的无线键盘,他在键盘上键入的任何信息都能被黑客窃取。这些信息包括:用户名称、密码、安全密钥、信用卡号及其验证码。那些使用Skrill或者Neteller电子钱包的牌手们,他们的登录信息就有可能会被黑客获取。
黑客还可以通过掌控牌手在线上扑克室的账户,登录账户,对资金进行提现,并将提现的资金转移到他们已经获取了登录信息的电子钱包账户,这么一来,黑客就可以将这些资金从牌手的电子钱包中转移到他们想要转入的任何账户内。如果牌手不够警觉,使用了这些未加密的键盘,除非钱真的被盗走了,不然他们很难发现和制止悲剧的发生。
当然,这种事情不只有牌手会遇上,但凡无线键盘存在安全隐患的用户,黑客都能够通过这种手段窃取他们在家或者工作中键入的信息。不过,现在还没有文件证明这种性质的黑客行为已经发生,可从发布的研究结果来看,这种事件存在的可能性是有的,如果隐患不被及时纠正,使用这类无线键盘的用户大规模被黑事件迟早会发生。
据悉,研究人员只用了一个40美元的信号接收器,以及50美元的便宜天线就轻易找到了存在安全隐患的无线键盘,并对它们加以控制。
言归正传,上述提到的被调研的12款键盘中,到底是哪8款有问题,答案如下:
·Anker 2.4 Ghz超薄无限压缩键盘
·鹰泰科技K104 / KS04 2.4 GHz无线键盘组合
·通用 98614 无线键盘
·惠普经典桌面无线键盘
·Insignia型号NS-PNC5011无线键盘
·肯辛通型号ProFit无线键盘
·RadioShack 2.4 Ghz超薄无线键盘
·东芝型号PA3871U-1ETB无线键盘
Bastille 发布了这项研究后,只有两家企业做出了回应,一家是通用电气旗下的Jasco品牌,他们发布信息说会对买了自己产品的用户因这个键盘造成的损失进行赔偿;另一家企业是肯辛通,他们升级了自己的产品,而用户发现问题后可跟客服进行联系。
牌手们看了这篇文章,假若真的“中招”,用了上述几款键盘中的一款,为了账户资金安全着想,还是尽快换掉吧!研究结果有提到,存在隐患的都是一些较为低端的无线键盘,某些有加密无线通信协议保护的键盘就无需太过担忧,比如戴尔、联想、罗技的一些产品。