5/15 (三) 16:30 - 17:00 4F 展區會議室 4B

鄰居幫你用鍵盤滑鼠 (輸入裝置無線協定漏洞分析)

是否看到購買滑鼠時寫著「資安加密全面防護」,卻不知道是什麼意思?本議題將延續 CYBERSEC 2023 時介紹過 Linux 作業系統核心層的藍牙協定漏洞,介紹另一種安全風險:「無線輸入裝置 (HID) 安全性」。

從 2016 年發現的 MouseJack,使不少自行設計無線協定的無線滑鼠鍵盤,陷入可能被進行注入滑鼠、鍵盤操作的風險,其作者又於 2023 年中發現藍牙協定之上的跨平台鍵盤注入漏洞。無線滑鼠、鍵盤,接連出現漏洞,是否代表所有無線滑鼠、鍵盤皆不安全?本議程將深入探討並介紹兩種攻擊模式背後的背景知識,包括後者是如何透過藍牙協定當中的合理行為進行實務上會造成安全風險的攻擊行為、甚至透過展示「有線滑鼠鍵盤亦不安全」的情境,來突顯縱深防禦的重要。本議程亦會分別從組織架構、個人的角度來探討該如何防止或減少此類攻擊帶來的問題。

Ta-Lun Yen
講者
TXOne Networks
Sr. Vulnerability Researcher

TOPIC / TRACK
資安威脅研究室

LOCATION
臺北南港展覽二館
4F 展區會議室 4B

LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。

SESSION TYPE
Breakout Session

LANGUAGE
中文

SUBTOPIC
Wireless Security
Protocol Analysis
Hardware Security