无线键盘和鼠标,这些方便好用的工具,现在很多人办公生活中都离不开了。不过,你知道吗?这些看起来方便的无线设备,其实也可能带来窃密风险。安平在国家安全部的公众号里提到,国安部的专家已经把这些窃密手段给研究透了,其实就通过空中信号截取、恶意设备潜伏和休眠重连漏洞这几个方面。咱们来聊聊具体是怎么回事。首先,市面上有些无线键鼠为了省钱,传输数据时没有加密,也就是“裸奔”在空气中。你每次打字或者用鼠标操作,这些信号都能被一台USB射频接收器给捕捉到,然后把你的输入内容还原出来。你想想看,要是有人真有一台这样的设备在旁边,你在电脑上打的字、操作过的东西他都能看到。 还有就是恶意设备潜伏的问题。有些人会改造无线键鼠的接收器,让它变成一个“硬件木马”。这个恶意接收器如果插到了涉密的电脑上,就能骗过系统验证,偷偷执行代码,给窃密者留个后门。这种木马还挺厉害的,插上一次就能长期潜伏在后台偷信息。再来说说休眠状态下的暗度陈仓。为了省电,大多数无线键鼠长时间不动就会自动关机。但这个过程中有可能会被攻击。窃密者可以利用这个时机发送伪造的配对信号,把你的无线键鼠变成他的设备来获取信息。 所以啊,咱们平时得注意点这些事儿。安平还有国家安全部都提醒咱们别让无线设备出卖了你。最好用那些带加密的设备,或者尽量用有线的更安全些。下次买东西或者选设备的时候多留心眼儿吧!