製品・ソフトウェアに関する情報
無線接続するキーボードやマウスなどの入力機器が安全でない独自通信プロトコルを使用している問題
Title 無線接続するキーボードやマウスなどの入力機器が安全でない独自通信プロトコルを使用している問題
Summary

複数の開発者が提供している無線接続のキーボードやマウスなどの入力機器は、安全でない独自の無線通信プロトコルを使用しています。 センシティブなデータを暗号化しない問題 (CWE-311) 複数の無線接続の入力機器 (キーボードやマウスなど) は、2.4GHz 帯 (ISM バンド) を使用する独自の無線通信プロトコルを実装しており、このプロトコルにおける通信の暗号化に不備が存在します。無線通信の到達範囲にいる攻撃者は、ユーザの端末にキー入力を送りつけたり、キーボードに打ち込まれた内容を傍受したり、ユーザの端末を別の入力機器とペアリングさせたりすることが可能です。無線通信の有効範囲は機器によって異なりますが、室内で使用する多くの場合には数メートル程度です。 CWE-311: Missing Encryption of Sensitive Data http://cwe.mitre.org/data/definitions/311.html 発見者はさらに詳しい情報を掲載したアドバイザリをリリースし、ウェブサイトも立ち上げています。 アドバイザリ https://github.com/RFStorm/mousejack/tree/master/doc/advisories ウェブサイト https://www.mousejack.com/

Possible impacts 無線通信の到達範囲にいる攻撃者によって、ユーザの端末にキー入力されたり、ユーザのキー入力を傍受されたり、他の入力機器をペアリングされたりする可能性があります。
Solution

[ファームウェアをアップデートする] 発見者によると、ロジクールはこの問題を修正するファームウェアアップデートをリリースしているとのことです。 詳しくは、ロジクールのカスタマーサポートにお問い合わせください。 発見者による情報 https://www.bastille.net/affected-devices 他のモデルのユーザは、ファームウェアをアップデートするまでの間、個々のユースケースや脅威モデルについて考慮する必要があります。

Publication Date Feb. 24, 2016, midnight
Registration Date Feb. 26, 2016, 4:26 p.m.
Last Update Feb. 26, 2016, 4:26 p.m.
CVSS2.0 : 注意
Score 2.9
Vector AV:A/AC:M/Au:N/C:N/I:P/A:N
Affected System
(複数のベンダ)
(複数の製品) 
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2016年02月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.