<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2016/02/26 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2016/02/26/</link>
    <description>Recent content in 2016/02/26 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 26 Feb 2016 23:49:41 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2016/02/26/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MouseJack</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20160226_mousejack.htm</link>
      <pubDate>Fri, 26 Feb 2016 23:49:41 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20160226_mousejack.htm</guid>
      <description>&lt;p&gt;Bluetooth接続ではない&lt;a href=&#34;http://www.gizmodo.jp/2016/02/mousejack.html&#34;&gt;無線キーボードやマウス、知らずに乗っ取られる&lt;/a&gt;脆弱性&lt;a href=&#34;http://jvn.jp/vu/JVNVU99797968/&#34;&gt;JVNVU#99797968&lt;/a&gt;、通称&lt;a href=&#34;https://www.mousejack.com/&#34;&gt;MOUSEJACK&lt;/a&gt;が報告されている。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;012.001.00019から012.005.00028に更新&#34; src=&#34;https://www.bravotouring.com/~yano/images/2016/20160226_unifying.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;Logicool(R) Unifyingソフトウェアより&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.security-next.com/067209&#34;&gt;Security NEXTの記事&lt;/a&gt;によると&lt;blockquote cite=&#34;http://www.security-next.com/067209&#34;&gt;ワイアレスキーボードに対しては多くのベンダーが通信を暗号化する一方、調査対象のマウスに関しては、ほとんどが通信を暗号化をしておらず、ドングル側もマウスによって送信されたパケットを区別しないなど無防備な状態だった。&lt;/blockquote&gt;という事で、愛用の&lt;a href=&#34;http://www.logicool.co.jp/ja-jp/promotions/6072&#34;&gt;ロジクール Unifyingレシーバー&lt;/a&gt;も残念ながら影響を受ける事が確認されているそうな。&lt;/p&gt;&#xA;&lt;p&gt;但し、&lt;blockquote cite=&#34;https://threatpost.com/mousejack-attacks-abuse-vulnerable-wireless-keyboard-mouse-dongles/116402/&#34;&gt;We have nonetheless taken Bastille Security’s work seriously and &lt;span class=&#34;Strong&#34;&gt;developed a firmware fix&lt;/span&gt;. If any of our customers have concerns, and would like to ensure that this potential vulnerability is eliminated. … They should also ensure their &lt;span class=&#34;Strong&#34;&gt;Logitech Options software is up to date&lt;/span&gt;.&lt;/blockquote&gt;という事なので、&lt;a href=&#34;http://www.logicool.co.jp/ja-jp/promotions/6072&#34;&gt;ロジクール Unifyingレシーバー&lt;/a&gt;についてはファームウェアを更新すれば良さそうなのだが、&lt;a href=&#34;http://support.logitech.com/ja_jp/software/unifying&#34;&gt;Unifying Software&lt;/a&gt;をチェックしても「投稿日：Mar 30, 2010」のままで、早々に行き詰まる。&lt;/p&gt;&#xA;&lt;p&gt;あちこち調べてみたところ&lt;a href=&#34;http://forums.logitech.com/t5/Mice-and-Pointing-Devices/Logitech-Response-to-Unifying-Receiver-Research-Findings/td-p/1493878&#34;&gt;Logitech Response to Unifying Receiver Research Findings&lt;/a&gt;で説明されている事がわかった。なかなか「ファームウェアを更新する」が有効にならず試行錯誤していたのだが、最終的には無事に&#34;012.005.00028&#34;へとアップデートされてひと安心。&lt;/p&gt;&#xA;&lt;p&gt;結局、ダウンロードしたRQR_012_005_00028.exeを実行した後、「Logicool(R) Unifyingソフトウェア」を起動するのがポイントだったよ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ギズモード・ジャパン &lt;a href=&#34;http://www.gizmodo.jp/&#34;&gt;http://www.gizmodo.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.gizmodo.jp/2016/02/mousejack.html&#34;&gt;無線キーボードやマウス、知らずに乗っ取られる危険性が判明&lt;/a&gt; 2016年2月26日&#xA;&#x9;&lt;br/&gt;●Security NEXT &lt;a href=&#34;http://www.security-next.com/&#34;&gt;http://www.security-next.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.security-next.com/067209&#34;&gt;ワイアレスマウスに「MouseJack」の脆弱性&lt;/a&gt; 2016年2月25日&#xA;&#x9;&lt;br/&gt;●GIGAZINE &lt;a href=&#34;http://jvn.jp/&#34;&gt;http://jvn.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://gigazine.net/news/20160229-mousejack/&#34;&gt;ワイヤレスマウスやキーボード経由で乗っ取りを受ける脆弱性「MouseJack」が報告される&lt;/a&gt; 2016年2月29日&#xA;&#x9;&lt;br/&gt;●JVN &lt;a href=&#34;http://jvn.jp/&#34;&gt;http://jvn.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://jvn.jp/vu/JVNVU99797968/&#34;&gt;JVNVU#99797968: 無線接続するキーボードやマウスなどの入力機器が安全でない独自通信プロトコルを使用している問題&lt;/a&gt; 2016年2月25日&#xA;&#x9;&lt;br/&gt;●Threatpost &lt;a href=&#34;https://threatpost.com/&#34;&gt;https://threatpost.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://threatpost.com/mousejack-attacks-abuse-vulnerable-wireless-keyboard-mouse-dongles/116402/&#34;&gt;Mousejack Attacks Abuse Vulnerable Wireless Keyboard, Mouse Dongles&lt;/a&gt; 2016年2月23日&#xA;&#x9;&lt;br/&gt;●MOUSEJACK - Wireless Mouse Hacks &amp; Network Security Protection &lt;a href=&#34;https://www.mousejack.com/&#34;&gt;https://www.mousejack.com/&lt;/a&gt;&#xA;&lt;br/&gt;●Bastille Networks Internet Security &lt;a href=&#34;https://www.bastille.net/&#34;&gt;https://www.bastille.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.bastille.net/affected-devices&#34;&gt;MouseJack Affected Devices&lt;/a&gt; 2016年2月23日&#xA;&#x9;&lt;br/&gt;●Logitech Forums &lt;a href=&#34;http://forums.logitech.com/&#34;&gt;http://forums.logitech.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://forums.logitech.com/t5/Mice-and-Pointing-Devices/Logitech-Response-to-Unifying-Receiver-Research-Findings/td-p/1493878&#34;&gt;Logitech Response to Unifying Receiver Research Findings&lt;/a&gt; 2016年2月24日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
