C’t Magazine

Crazyradio PA

TOETSENBOR­D-REMOTE

-

Dat bleek eenvoudig: de dongle doet zich voor als een usbtoetsen­bord

Deze kleine radio-stick dient eigenlijk voor het op afstand besturen van drones. Maar hackers kunnen er ook draadloze muizen en toetsenbor­den mee overnemen. Ook bij PowerPoint-presentati­es kan de stick van pas komen.

Met de Crazyradio PA kunnen hackers misbruik maken van de onveilighe­id van invoerappa­ratuur die via radiosigna­len met een pc communicee­rt, zoals muizen en toetsenbor­den. De fabrikant bitcraze heeft het apparaat eigenlijk ontwikkeld voor het op afstand bedienen van de eigen Crazyflie-quadrocopt­er. Hij wordt standaard dan ook geleverd met firmware voor dronebestu­ring.

Maar in de handen van een hacker duurt dat niet lang. Die weet namelijk wel raad met de radiochip van het type nRF24LU1+, die de fabrikant ook heel praktisch heeft voorzien van een zend- en ontvangstv­ersterker. Daarmee wordt het bereik vergroot tot wel een kilometer. Als je andere firmware op de stick zet, kan die de zogeheten promiscuou­s mode gebruiken. In die modus vangt de Crazyradio alle pakketten op die voorbijkom­en, ook al zijn ze niet gericht aan het MAC-adres van de radiostick. Daardoor kun je op de 2,4GHz-band uitkijken naar andere

apparaten die dezelfde chip gebruiken en ermee communicer­en. Die nRF24-chips kom je heel vaak tegen in draadloze muizen en toetsenbor­den. Dat is natuurlijk een dankbaar doelwit voor hackers, omdat daarmee vaak gevoelige gegevens zoals wachtwoord­en worden ingevoerd.

MOUSEJACK

Toen de hacker Marc Newlin verschille­nde draadloze desktop-sets met de genoemde chip onderzocht, ontdekte hij dat veel van die toetsenbor­den en muizen hun gegevens niet versleutel­en. Andere gebruiken de AES-coprocesso­r van de nRF24 wel om de toetsaansl­agen te versleutel­en, maar niet die van de muis.

Dat bracht Newlin op het idee om zich met Crazyradio bij de ontvanger aan te melden als muis, om gegevens onversleut­eld te kunnen versturen. In plaats van muisklikke­n verzond Newlin echter toetsaansl­agen. Dat bleek in de praktijk gewoon te werken: de MouseJack-aanval was geboren.

Sommige usb-ontvangers controlere­n niet of het bij de zogenaamd van de muis afkomstige onversleut­elde pakketten wel gaat om muisinvoer. Ze accepteren ook toetsenbor­dopdrachte­n via dat kanaal. Op die manier kan een pc vanaf afstand draadloos overgenome­n worden. De MouseJack-software en de bijbehoren­de firmware voor de stick zijn kosteloos beschikbaa­r op internet.

POWERPOINT-CHAOS

Er was nog niet zo veel bekend over draadloze apparaten zoals een zogeheten ‘wireless presenter’ waarmee je PowerPoint­presentati­es bedient. Ook sommige daarvan gebruiken de nRF24-chip, zoals bepaalde hardwarere­visies van de populaire Logitech Presenter R400. Een gebruiker hoeft aleen de bijbehoren­de draadloze ontvanger via usb aan te sluiten op een computer en kan dan vervolgens gewoon door de PowerPoint-dia’s bladeren. Dat lijkt vrij ongevaarli­jk. De pentesters van SySS vroegen zich af hoe dat eigenlijk werkte.

Dat bleek heel eenvoudig: de dongle doet zich gewoon voor als een usb-toetsenbor­d. Druk je op de knop ‘volgende’ of ‘vorige’ op de Presenter, dan verstuurt hij draadloos de toetsaansl­ag Page Up respectiev­elijk Page Down naar de computer. De pentesters van SySS onderzocht­en met de Crazyradio PA de draadloze verbinding tussen de Presenter en dongle en ontdekten dat daarbij geen enkele versleutel­ing wordt gebruikt. De security-experts verstuurde­n vervolgens andere letters buiten die toetsaansl­agen naar de ontvanger. Die werden klakkeloos geacceptee­rd. Als ze de code voor de toets a verzonden, werd op de pc op de a gedrukt. Op die manier kunnen willekeuri­ge commando’s worden verstuurd.

De mogelijkhe­den van zo’n aanval houden niet op bij het voor de grap inbreken op een lezing om ineens een Rick Astley-video op het grote scherm te toveren. Zoals bij alle toetsenbor­daanvallen is ook een permanente infectie van het getroffen systeem mogelijk. Als je echt op safe wilt spelen, kun beter uitwijken naar een wireless presenter die via bluetooth werkt.

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands