{"id":222264,"date":"2019-09-02T10:38:10","date_gmt":"2019-09-02T08:38:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=222264"},"modified":"2019-09-06T08:02:24","modified_gmt":"2019-09-06T06:02:24","slug":"firmware-update-fr-logitec-muse-tastaturen-fixt-schwachstellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/09\/02\/firmware-update-fr-logitec-muse-tastaturen-fixt-schwachstellen\/","title":{"rendered":"Firmware-Update f&uuml;r Logitech M&auml;use\/Tastaturen Teil-Fix f&uuml;r Schwachstellen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Firma Logitech hat ein Firmware-Update f\u00fcr seine Funkm\u00e4use und \u2013tastaturen freigegeben, die zwei Schwachstellen in deren Unifying-Funktechnik zur Einbindung der Peripherie an Clients beheben soll. Allerdings wurden nicht alle bekannten Schwachstellen geschlossen, so dass das Ganze 'halbseiden' bleibt.<\/p>\n<p><!--more--><\/p>\n<h2>Kurzer R\u00fcckblick<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c534aee3350f4b5285bfecbdaaa7861d\" alt=\"\" width=\"1\" height=\"1\" \/>Im Juli 2019 wurde bekannt, dass Funktastaturen und \u2013m\u00e4use der Firma Logitech oder der Wireless Presenter angreifbar sind. Alle diese Peripherieger\u00e4te verwenden den gleichen Unifying-USB-Funkempf\u00e4nger zur Kopplung. Und diese Funkverbindung ist \u00fcber Sicherheitsl\u00fccken im \u00dcbertragungsprotokoll angreifbar.<\/p>\n<p>Durch die Schwachstellen ist es m\u00f6glich, in den Datenverkehr dieser Peripherieger\u00e4te einzudringen und die Daten abzugreifen. Dadurch w\u00e4re es m\u00f6glich, eine Funktastatur auf Tastenanschl\u00e4ge zu pr\u00fcfen und so ggf. Kennworteingaben abzugreifen.<\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\" alt=\"KRITIS-Netzwerk\" \/><br \/>\n(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz)<\/p>\n<p>Alternativ besteht die M\u00f6glichkeit, dass Angreifer sich \u00fcber die Funkverbindung als Peripherieger\u00e4t ausgeben und dann eigene Befehle an den Rechner senden. So lie\u00dfe sich ein System kompromittieren. Die Schwachstellen wurden vom Security-Experten Marcus Mengs identifiziert, der seine Erkenntnisse seinerzeit mit heise teilte. Angreifbar sind alle Logitech-Ger\u00e4te, die mit der Unifying-Funktechnik im 2,4 GHz-Bereich arbeiten. Ich hatte das im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/09\/logitech-tastaturen-und-muse-angreifbar\/\">Logitech Tastaturen und M\u00e4use angreifbar<\/a> thematisiert.<\/p>\n<h2>Logitech stellt Firmware-Updates bereit<\/h2>\n<p>Jetzt berichtet <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Logitech-Firmware-Update-macht-Funktastaturen-und-maeuse-sicherer-4510224.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise in diesem Beitrag<\/a>, dass Logitech zwei der Schwachstellen in der Unifying-Funktechnik per Firmware-Update geschlossen habe. Das neue Firmware-Update wurde mit Datum vom 20. August 2019 <a href=\"https:\/\/support.logi.com\/hc\/de\/articles\/360035037273\" target=\"_blank\" rel=\"noopener noreferrer\">auf dieser Webseite freigegeben<\/a> und l\u00e4sst sich per Update-Tool installieren. Es steht f\u00fcr Windows 7, Windows 8.x und Windows 10 zur Verf\u00fcgung und tr\u00e4gt die Softwareversion 1.2.169.<\/p>\n<p>Beachtet aber die Hinweise von heise, denn Marcus Mengs hatte verschiedene Schwachstellen zum Auslesen der zur Verschl\u00fcsselung der Funkverbindung genutzten Krypto-Schl\u00fcssel direkt aus dem Unifying-Empf\u00e4nger und damit zum Aufbrechen der Verschl\u00fcsselung gefunden. Allerdings ben\u00f6tigt der Angreifer kurzzeitig physischen Zugriff auf den Empf\u00e4nger. Laut heise wurde das Sicherheitsproblem CVE-2019-13055 bei den Logitech Tastaturen und M\u00e4usen mit Unifying-Funktechnik mit dem Update geschlossen. Logitech hat laut heise auch die Schwachstelle CVE-2019-13054 geschlossen, die das Auslesen des Schl\u00fcssels beim Wireless Presenter R500 erlaubt.<\/p>\n<h2>Weitere Schwachstellen noch offen<\/h2>\n<p>Allerdings sind weitere Schwachstellen in der in der Unifying-Funktechnik offen geblieben. Markus Mengs hat vor einigen Tagen auf Twitter eine Demo zum Bypass ver\u00f6ffentlicht:<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Bypass of recent Logitech patch for CVE-2019-13055, which should prevent extraction of encryption keys from receivers (and successive remote eavesdropping of wireless keyboards and other devices)<\/p>\n<p>Video shows: downgrade, key extraction, eavesdropping (after was patch applied ) <a href=\"https:\/\/t.co\/fbw0jk7QiH\">pic.twitter.com\/fbw0jk7QiH<\/a><\/p>\n<p>\u2014 Marcus Mengs (@mame82) <a href=\"https:\/\/twitter.com\/mame82\/status\/1167453140586774529?ref_src=twsrc%5Etfw\">August 30, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Falls die Funkmaus oder \u2013Tastatur nach dem Firmware-Update scheinbar 'tot' ist, lest <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Logitech-Luecken-Angriff-mit-10-Euro-Hardware-moeglich-jetzt-handeln\/Info-an-alle-Achtung-das-FW-Update-macht-es-spannend\/thread-6066445\/#posting_34931223\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Forenbeitrag<\/a>. Details zu den Firmware-Updates und zu den Konsequenzen der weiterhin offenen Schwachstellen lassen sich in <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Logitech-Firmware-Update-macht-Funktastaturen-und-maeuse-sicherer-4510224.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem <\/a><a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Logitech-Firmware-Update-macht-Funktastaturen-und-maeuse-sicherer-4510224.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise <\/a>Beitrag nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Firma Logitech hat ein Firmware-Update f\u00fcr seine Funkm\u00e4use und \u2013tastaturen freigegeben, die zwei Schwachstellen in deren Unifying-Funktechnik zur Einbindung der Peripherie an Clients beheben soll. Allerdings wurden nicht alle bekannten Schwachstellen geschlossen, so dass das Ganze 'halbseiden' bleibt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[3083,4328,4315],"class_list":["post-222264","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-firmware","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/222264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=222264"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/222264\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=222264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=222264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=222264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}