パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Bastille Networks、複数のワイヤレスマウスやキーボードのドングルにマウスジャックの脆弱性を確認

  • 元記事:Don’t Get MouseJacked
  • HP:Bastille Networks
  • 発表日時 2016/3/2

    複数のワイヤレスマウスやキーボードのドングルにマウスジャックの脆弱性が存在することをBastille Networksが確認した。対象となるのはLogitech、Dell、HP、Lenovo、Microsoft、Gigabyte、AmazonBasicsの7社のマウスやキーボードで、100mほどの距離からコンピュータののっとり、ファイル移動、マルウェアの侵入、コンテンツ消去、ネットワークへの侵入などが実行される恐れがある。マウスジャックは、ワイアレスマウスとPCのUSBに差し込むドングル間が暗号化されていないため、Windows、Mac、LinuxなどOSに関係なく外部から不正な情報を送信することで第三者がマウスやキーボードの操作が可能になり、データやファイルシステムが盗まれる恐れがある。
    確認されたマウスの多くはアップデートが不可能で、セキュリティパッチの適用ができないため、危険な状態のまま使用されることになる。ただし、ロジテックではファームウェアのアップデートを公開しており、セキュリティパッチの適用によりこの脆弱性は回避される。他のマウスではシステム本体の電源がオフの場合やBluetooth接続のマウス使用ではこの脆弱性の影響を受けない。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ