¿Es peligroso usar un teclado que no sea de confianza?

3

Supongamos que está comprando un nuevo teclado (por ejemplo, con cable USB, pero considere también que Bluetooth está conectado) de Ebay. ¿Es peligroso usar ese teclado en el sentido de que podría ser más que un simple teclado?

Pensando en USB rubber ducky (vea también aquí ) que es una unidad de memoria USB que se registra como un teclado y puede enviar pulsaciones de teclas arbitrarias. De manera similar, puedo imaginar un teclado que registra cada una de las pulsaciones de teclas y luego, quizás después de un tiempo inactividad: cambia su modo al almacenamiento masivo USB y, con la ayuda de algún paro de ejecución automática o analizador de miniaturas, envía todos los pulsos de teclas registrados a algún servidor malintencionado, y potencialmente pierde todos los inicios de sesión y contraseñas que se escribieron en ese teclado.

Por lo tanto, mi pregunta es acerca de los teclados conectados tanto por USB como por Bluetooth y si estos escenarios son realistas, lo que implica un riesgo de seguridad en el uso de teclados desconocidos / no confiables (obtenidos de terceros).

    
pregunta a_guest 28.02.2018 - 21:25
fuente

1 respuesta

2

Creo que ha respondido su propia pregunta :) La compra de hardware de cualquier proveedor que no sea de confianza conlleva riesgos. La compañía para la que trabajo tiene un proveedor de hardware designado para periféricos (y otro hardware) para ayudar a mitigar este riesgo (entre otros controles).

Ha habido incidentes antes donde los keyloggers se han instalado en los teclados, consulte enlace

Evitar si es posible & Si no puedes evitarlo, asegúrate de tener los controles de seguridad necesarios en el dispositivo antes de enchufarlo, más vale prevenir que lamentar.

    
respondido por el CyberGav 28.02.2018 - 23:03
fuente

Lea otras preguntas en las etiquetas