2016 年羅技的無線鍵盤、無線滑鼠,甚至無線簡報器產品,遭爆出 MouseJack 重大安全性漏洞,有心駭客得以透過數行代碼,找出周遭的羅技 Unifying 無線接收器,接著對安裝該接收器的電腦,植入惡意軟體甚至清除磁碟上的內容。
當羅技在 2016 年遭爆 MouseJack 漏洞後,官方也立即發布了相關更新,本以為風暴就此平息,沒想到於三年後的現在,安全研究人員 Marcus Mengs 發現,羅技的 Unifying 接收器,現在依然容易遭到各種新發現的駭客手段進行攻擊。
這些在羅技 Unifying 接收器上的新發現的漏洞,已經被編號為 CVE-2019-13052、CVE-2019-13053、CVE-2019-13054 與 CVE-2019-13055,而羅技預計於八月時釋出更新,修補後兩個漏洞,但前兩個漏洞因會影響產品效能,且攻擊手段有一定難度,所以將放棄修正。
更值得消費者們注意的是,擁有上述漏洞的產品,目前依然於市面上進行銷售,而且自 2016 年爆出 MouseJack 安全性問題後,羅技並沒有實質召回任何擁有漏洞的產品,僅釋出了部分更新。
雖然羅技聲稱,不召回產品是評估了企業和消費者風險後所下的決定,但羅技也曾指出,他們會「逐步修復」這些漏洞,但很顯然成效不彰。
▲ 以 MX Anywhere 2S 無線滑鼠為例,此款產品受 CVE-2019-13052 漏洞影響,但羅技方面已表示,由於會影響產品效能,將放棄修復該安全性問題。
只不過,這些漏洞實際上也不只存在於羅技的鍵鼠產品,MouseJack 也影響了來自 DELL、HP,LENOVO 和微軟的設備,可能原因是這些裝置的無線接收器,同樣採用了來自 Nordic 和和德州儀器所開發的晶片,由於羅技允許使用者更新其 Unifying 接收器上的韌體,因此羅技的產品相對之下反倒更為安全。
以下是一些示範 CVE-2019-13052、CVE-2019-13053、CVE-2019-13054 與 CVE-2019-13055 等漏洞的攻擊影片,部分產品將在八月時獲得相應更新,如果仍在使用較舊裝置的朋友,或許可以考慮購入新產品(前提是羅技先將舊產品下架),避免可能的安全風險。
想看小編精選的3C科技情報&實用評測文,快來加入《T客邦》LINE@查看原始文章商品推薦
- 這身材太有說服力!韓國美女瑜珈教練影片教學來了,超簡易瘦腿運動,擁有纖細美腿不是夢~
- 東洋風正夯!沒錢、沒時間不要緊,這些日本風桌布帶你走一趟日本,日本文字超有味道!
- 以舊換新『Apple Trade In』換購方案:最高折抵 NT$17,200,不用一萬輕鬆入手最新 iPhone 11 !
- 別再羨慕別人的牛奶肌~女生的化妝小心機!「偽素顏」淡妝技巧公開,自然的你更討人喜歡!
- 不想再過孤獨聖誕?!快看十二星座中誰最能夠在年末前擺脫單身!高分卻還是單身就說不過去了~ 下集
- 就算是撩妹高手也很怕?12星座女生「最難搞定」的指數!小心男生不敢靠近啦~(上集)
- 【十月優惠懶人包】美食餐廳、咖啡飲料、甜點午茶通通有,好康折扣資訊一把抓!吃好吃滿準備過冬啦~
- 北海道直送!家樂福日本週開跑,免飛日本就能吃到北海道必買零食、乳製品
- 今秋就用歐洲大熱Superfood護髮新寵改善頭髮髮質!
- 已讀不回是還喜歡我嗎?大調查!12星座喜歡你時回訊息的速度,原來他只愛講電話不愛回訊息?!(下集)
- 單眼皮眼妝容易讓雙眼看起來浮腫?化妝師教你3招輕鬆令眼妝更具魅力!跟泡泡眼說byebye吧~
- 史上最帥氣佛地魔!粉絲集資拍攝《佛地魔的起源》由法國超帥小鮮肉模特主演~這個佛地魔我可以
- 溫暖的色調填滿空寂的秋天!給指甲換上美麗秋裝,流行秋季美甲趨勢,每款都美到犯規~
- 最強卸妝產品「NIVEA 小黑瓶」!難卸的眼唇妝也能乾淨溜溜~彩妝大師游絲棋也親自跟大家分享,這瓶有多好用!
- 和初次見面的人莫名的合拍?可能是彼此的星座在作怪!快看看12星座中誰和誰最能成為好朋友~
- 以為他很愛你就可以任性了事?小心你的這4個行為正在默默消耗他對你的愛!到時候哭也沒用了
- 光收藏不練當然沒效!想要瘦下來卻懶得不想動?堅持5個日常瘦腿小方法讓你保持雙腿不變粗~
- 打敗楊冪的新一代帶貨王歐陽娜娜了解一下!平價穿搭連學生黨也能敗?!拍起Vlog來更毫無明星架子~
- 女生包包怎麼挑?小資女必看!網購投資超划算的百搭實用托特包!
- 神準心理測驗!第一眼,你會留意異性哪個部位呢?憑直覺選出來,測試你的性格和對異性的渴望~