Login

Menu Principal



notícias

2007-12-04
«»Quebra de código«»

Criptografia de teclado sem fio da Microsoft é quebrada

por Rodrigo Martin de Macedo
Foto: Divulgação

Teclado sem fio da Microsoft é vulnerável a quebra de criptografia

Dreamlab Technologies afirma ter descoberto brecha que permite capturar dados que trafegam entre teclados sem fio e suas estações.

A firma suíça de segurança Dreamlab Technologies AG divulgou informações alegando ter descoberto uma maneira de quebrar a criptografia existente na transmissão de dados de teclados sem fio fabricados pela Microsoft.

Segundo o site heise Security com pouco esforço foi possível capturar os dados enquanto estes eram transmitidos do dispositivo para sua base na freqüência de 27 MHz. Uma vez gravados os dados, bastou decifrá-los.

Em seu anúncio oficial, a Dreamlab explica que precisou utilizar um receptor de rádio simples, uma placa de som e um software. A empresa alega ter obtido sucesso na captura e decodificação de dados digitados nos teclados Wireless Optical Desktop 1000 e 2000, todavia outros modelos, como o Wireless Optical Desktop 3000 e 4000 utilizam o mesmo método de transmissão e criptografia, sendo assim provavelmente, também, inseguros.

Os especialistas Max Moser e Philipp Schrödel explicam que decifrar os dados foi fácil graças ao uso de um mecanismo XOR para criptografia e chaves de segurança muito curtas, que poderiam ser quebradas rapidamente até mesmo com dispositivos portáteis de baixo desempenho.

Um PDF com o anúncio, em inglês, pode ser lido aqui. Uma demonstração em vídeo pode ser vista aqui.