Alvorlig sårbarhed fundet i trådløse tastaturer: Hackere kan aflure dine adgangskoder

Sikkerhedsfirma advarer om en alvorlig sårbarhed, KeySniffer, der eksisterer i trådløse tastaturer fra otte forskellige producenter. Hackere kan aflure, hvad du taster - eksempelvis dine adgangskoder.

Artikel top billede

(Foto: PC World)

Det kan godt være, at det trådløse computerudstyr har massiv medvind på it-markedet, og at kabler for alvor er ved at blive noget, man kan læse om i historiebøgerne.

Men trådløse teknologier har det med også at skabe nye sikkerhedsudfordringer, og de it-kriminelle står da også på spring for at udnytte de sårbarheder, der eksisterer i et trådløst setup.

Læs også: Kæmpe teknologi-spring: Ny trådløs super-teknologi vil erstatte dine kabler

I øjeblikket er det trådløse tastaturer fra otte forskellige producenter, der er problemer med.

De indeholder alle en sårbarhed, der potentielt gør det muligt for andre at se, hvad der tastes, på en afstand på op til 250 fod.

Sårbarheden, der går under navnet KeySniffer, vil således eksempelvis kunne udnyttes til at aflure adgangskoder, kreditkortnumre og lignende fortrolige informationer.

Sikkerheden halter

Det er sikkerhedsfirmaet Bastille, der står bag afsløringen af sårbarheden, der findes i tastaturer fra Hewlett-Packard, Toshiba, Kensington, Insignia, Radio Shack, Anker, General Electric og EagleTec.

"Når vi køber et trådløst tastatur, forventer vi med rimelighed, at producenten har designet og bygget sikkerheden ind i kernen af produktet. Vi testede tastaturer fra 12 producenter, og var desværre skuffede over at finde ud af, otte producenter (to ud af tre) er modtagelige for KeySniffer-hacket," skriver Bastille på en ny webside om KeySniffer.

"Sårbare tastaturer er lette at opsnappe for hackere, da de altid sender, uanset om brugeren taster eller ej. Konsekvensen er, at en hacker på et hvilket som helst tidspunkt kan scanne et rum, en bygning eller et offentligt område for sårbare enheder."

Sådan fungerer KeySniffer

Bastille har allerede gjort producenterne opmærksomme på KeySniffer-sårbarheden, men som sikkerhedsfirmaet skriver, så kan de fleste af de ramte tastaturer ikke ikke opgraderes, hvilket betyder, at sårbarheden heller ikke kan lappes.

De påvirkede tastaturer anvender alle en ukrypteret radio-kommunkation til at sende informationerne til USB-donglen i ofrenes computere, og det er årsagen til, at kriminelle vil kunne aflure taste-handlingerne.

Bastille anbefaler derfor, at man enten anvender et trådløst Bluetooth-tastatur eller et gammeldags tastatur med kabel.

Du kan selv tjekke her, om dit trådløse tastatur er ramt af KeySniffer-sårbarheden.

Herunder forklarer Bastille, hvordan kriminelle kan udnytte KeySniffer-sårbarheden.

Læs også:

Kæmpe teknologi-spring: Ny trådløs super-teknologi vil erstatte dine kabler

Trådløs opladning på kanten af gennembrud: Kan få enorm betydning

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Digital transformation | Online

Copilot i praksis: Sådan får du mest ud af AI

Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse