
Foi descoberta uma falha de segurança em teclados e mouses sem fio que os torna vulneráveis aos ataques externos.
A empresa de segurança Bastille (em Inglês) alertou para umafalha de segurança presente em teclados e mouses sem fio de vários fabricantes, que permitirão a um invasor interceptar as comunicações destes dispositivos para controlá-los.
Esta falha é, na verdade, um conjunto de vulnerabilidades que afetam os chips Nordic Semiconductor, utilizados pela maioria dos dispositivos sem fio. O problema é que o firmware (instruções que controlam circuitos eletrônicos) que criptografa as comunicações entre o teclado e o mouse sem fio e o receptor USB do computador, não foram desenvolvidos corretamente pelos fabricantes. Assim, qualquer pessoa pode conectar-se aos dispositivos afetados, utilizando o mesmo protocolo de rádio. Portanto, um hacker localizado a menos de 100m poderia conectar o mouse sem fio ao receptor USB de um computador externo, controlar sua máquina e instalar malwares (softwares maliciosos) nele.
Esta falha está presente em modelos de sete marcas, incluindo a Lenovo, a Microsoft e a Logitech, o que significa que, de acordo com a Bastille, existem mais de 1 bilhão de dispositivos afetados em todo o mundo. A empresa recomenda que os usuários parem de usar os teclados e mouses sem fio afetados até que seus fabricantes publiquem uma atualização para corrigir a falha de segurança. Trata-se de algo parecido com o que poderia acontecer com pacemakers.