Forskere hacker Microsofts trådløse keyboard

Den svage kryptering, som Microsoft benytter i sine trådløse keyboards, kan knækkes på ingen tid, fortæller to schweiziske sikkerhedsforskere.

Computerworld News Service: Max Moser og Philipp Schrodel fra det schweiziske sikkerhedsfirma Dreamlab Technologies EG har knækket den en-byte krypteringensnøgle, som Microsofts Optical Desktop 1000- og 2000-keyboards bruger, fortæller Max Moser.

Derefter opsnappede de alle tasteanslag på keyboardet ved hjælp af en billig receiver og et par tommer kobbertråd.

”Det eneste, det kræver at afkode teksten er omkring 30 tasteanslag,” fortæller Max Moser og refererer til det antal anslag, der var nødvendigt for at lave analysen.

Rustet med en receiver, der koster mindre end 500 kroner og en antenne af kobbertråd, kunne Max Moser og Philipp Schrodel spore og hente trådløse signaler mellem keyboards og computere på en afstand op til 10 meter.

Vægge og vinduer var ingen forhindring.

”Man kunne sidde i en bil på den anden side af vejen og rette antennen mod bygningen,” fortæller Max Moser.”

”Med en længere antenne – måske gemt i en større bil, såsom en lastbil – kunne rækkevidden øges med mere end 130 fod,” fortsætter han.

Simpelth at knække koden

Når datapakkerne er overført fra keyboard til computer, er det simpelt at knække koden.

Microsofts trådløse keyboards bruger en one-byte krypteringsnøgle, der kun har 256 mulige key values for hvert keyboard og dets tilknyttede receiver.

”Vi prøver hver enkelt for hvert tasteanslag og sammenligner dem så med en ordliste kombineret med en vægtet algoritme,” fortæller Max Moser.

”Det kræver kun omkring 30 anslag at gendanne krypteringsnøglen.”

Derefter viste alt, hvad der blev tastet på det hackede keyboard sig i et separat vindue i det sniffer/afkoder-software, de to forskere havde lavet.

De kunne endda snuppe tasteanslag fra flere keyboards på samme tid. Og resultaterne fra hvert keyboard dukkede så op i separate vinduer.

Tjekker nu Logitech

Max Moser og Philipp Schrodel har ikke afsluttet undersøgelserne af andre trådløse keyboards, men er i gang med at undersøge modeller fra Logitech.

Max Moser har mistanke om, at det også vil være muligt at hacke andre mærker, eftersom de allesammen bruger den samme 27MHz-frekevns til at kommunikere.

Fordi det er umuligt at opdatere et trådløst keyboards firmware og dermed reparere krypteringssvagheden, har Max Moser og hans kollegaer ikke intentioner om at udsende et ”proof-of-concept”.

De har dog kontaktet Microsoft og fået bekræftet, at problemet findes.

Oversat af Mille Bindslev

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Vordingborg Kaserne

    Region Sjælland

    Netcompany A/S

    Network Engineer

    Nordjylland

    Edlund A/S

    Senior Developer

    Københavnsområdet

    Købstædernes Forsikring

    Vil du være 1st. Level Supporter i Købstædernes Forsikring?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS