:

Szerző: Ady Krisztián

2002. május 6. 10:44

Biztonsági rés a Logitech iTouch billentyűzetéhez mellékelt szoftverben

[SecurityFocus] Furcsa és sajnos nagyon egyszerűen kihasználható biztonsági résre bukkant a SecurityFocus a Logitech iTouch billentyűzeteihez mellékelt szoftverben. A hiba a programozható, multimédiás, valamint az internethasználatot könnyítő gombok kezelésében van. Normál esetben ezeknek a gomboknak nem szabadna működniük egy jelszóval védett, képernyővédővel lezárt számítógépen.

[SecurityFocus] Furcsa és sajnos nagyon egyszerűen kihasználható biztonsági résre bukkant a SecurityFocus a Logitech iTouch billentyűzeteihez mellékelt szoftverben. A hiba a programozható, multimédiás, valamint az internethasználatot könnyítő gombok kezelésében van. Normál esetben ezeknek a gomboknak nem szabadna működniük egy jelszóval védett, képernyővédővel lezárt számítógépen.

A gombok azonban működnek, bár ez a képernyőn nem látszik az előtérben lévő, jelszót kérő felület miatt. A gombokhoz tartozó programok indításával így akár a számítógép bénulását is okozhatjuk mondjuk a számtalan példányban elindított, háttérben futó böngészővel, de a lehetőségeknek sajnos csak a képzelet szab határt. Bár ez nem tűnik túlságosan komoly problémának, a programozható gombokra telepített programok elindításával esetleg fejtörést okozhatunk a gépet lezáró tulajdonosnak.

Bár a Logitech már egy hónapja elismerte a szoftverben lévő biztonsági rést, megoldást egyelőre nem nyújtott rá.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 11:00

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.