Quão seguro é um teclado bluetooth contra sniffing de senha?

27

Em uma situação em que um administrador insere informações confidenciais em um teclado (a senha raiz), qual é o risco de um teclado bluetooth (enviado por padrão com sistemas Mac atualmente) colocar em risco essas senhas?

Outra forma de perguntar seria: que protocolos de segurança e criptografia são utilizados, se houver, para estabelecer uma conexão bluetooth entre um teclado e um sistema host?

Editar: resumo final

Todas as respostas são excelentes. Aceitei o link com as informações mais diretamente aplicáveis, mas também o encorajo a ler a resposta e a discussão de Nathan Adams sobre as compensações de segurança.

    
por jhs 29.04.2010 / 18:39

4 respostas

11

link

Embora o Bluetooth tenha seus benefícios, ele é suscetível a ataques de negação de serviço, escuta clandestina, ataques man-in-the-middle, modificação de mensagens e apropriação indébita de recursos.

    
por 30.04.2010 / 22:53
4

Sugiro que você consulte esta publicação pelo NIST . Ele fornece algumas informações úteis sobre a segurança do Bluetooth. O protocolo de criptografia do bluetooth é E0, que é de 128 bits.

link

    
por 29.04.2010 / 19:16
2

Embora o bluetooth não seja o protocolo mais seguro, você precisa colocar as coisas em perspectiva: Bluetooth tem um alcance de transmissão curto de relatividade. Isto significa que se você usasse teclados bluetooth em um prédio, uma pessoa teria que estar na mesma sala ou perto da sala para realmente fazer algo malicioso.

Só porque uma determinada tecnologia é insegura, não significa que seja inútil.

    
por 01.05.2010 / 00:50
-1

A maioria dos teclados bluetooth foi testada e testada pelos fabricantes para garantir que eles tenham o menor risco de segurança possível. No entanto, em alguns teclados sem fio, os hackers podem instalar um 'keylogger' no seu dispositivo, o que intercepta o sinal e descriptografa os dados que você está enviando pelo teclado.

    
por 17.10.2016 / 12:45