Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワイアレスマウスに「MouseJack」の脆弱性 - 遠隔操作のおそれ

Bastille Networksは、複数メーカーのワイアレスマウスに、遠隔から操作される深刻な脆弱性が存在すると発表した。マウスの脆弱性だが、キー入力なども可能で、マルウェアをダウンロードされるといった被害も想定されるという。

20160225_bn_002.jpg
同社が公表した影響を受ける製品のリスト

同社が「MouseJack(マウスジャック)」と名付けた脆弱性は、USBドングルを用いてBluetooth以外で接続する複数メーカーのワイアレスマウスに存在。Dell、Logitech(日本国内ではロジクール)、Microsoft、HP、Gigabyte、Amazon、Lenovoの7社の製品において実際に脆弱性を確認したという。

攻撃に高価な機器は不要で、15ドルほどのUSBドングルがあれば、WindowsやOS X、LinuxなどOSに関係なく、100メートルほど離れた距離から攻撃が可能だしている。

ワイアレスキーボードに対しては多くのベンダーが通信を暗号化する一方、調査対象のマウスに関しては、ほとんどが通信を暗号化をしておらず、ドングル側もマウスによって送信されたパケットを区別しないなど無防備な状態だった。

そのため、マウスからの通信を受けるUSBドングルに対して、マウスの移動やクリック操作など、なりすましの情報を送り付けることが可能と説明。

さらにドングル側でデバイスタイプを確認していない場合、キーボードに偽装した細工したパケットを送りつけることで、任意のコマンドが実行したり、マルウェアやルートキットをダウンロードさせるといった攻撃も可能だとしている。

同社は、ファームウェアをアップデートできる場合、ベンダーの対応により脆弱性を回避できるが、更新できない機種において脆弱性を回避する方法はないと指摘。Logitech(ロジクール)に関してはソフトウェアをアップデートが公開されているという。

(Security NEXT - 2016/02/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco UCS Director」など複数Cisco製品に深刻な脆弱性
「HTTP/2」の実装に複数脆弱性 - DoS攻撃手法が明らかに
「Bluetooth」に暗号化強度下げる「KNOB攻撃」が判明
「Apache Tomcat 9.0.24」が公開 - 「HTTP/2」向けに保護機能
「Apache HTTPD 2.4.41」がリリース - 「HTTP/2」関連など脆弱性6件を修正
スイッチ「Cisco Small Business 220」に複数の深刻な脆弱性
日本語などテキスト処理に脆弱性、Win XP以降に存在 - 報告者が詳細公表
「Firefox」にマスターパスワード認証が回避されるおそれ - アップデートを実施
F5製「BIG-IP」、構成によっては侵害のおそれ - 利用企業は早急に確認を
Adobe CC関連アプリに脆弱性 - 一部「クリティカル」も