25.07.2019
Lücken in Logitech Funkprodukten
Über Lücken in den Logitech Unify Empfängern können Angreifer Eingaben mitschneiden, manipulieren und Befehle in Systeme einschleusen.
Vor kurzem wurde die Angriffsmethode stark vereinfacht und lässt sich nun mit sehr wenig Aufwand durchführen: https://www.heise.de/security/meldung/Logitech-Luecken-Angriff-mit-10-Euro-Hardware-moeglich-jetzt-handeln-4478521.html
Betroffen sind alle Logitech Funkprodukte die über einen Unify Empfänger verfügen. Zu erkennen an orangen kleinen Sonnenähnlichen Symbol auf dem USB Empfänger. Einige der Lücken können über ein Firmwareupdate behoben werden. Die nötige Software finden sie unter https://support.logi.com/hc/en-001/community/posts/360032079573-Missing-first-key-after-device-sleep-Issue-affecting-some-Logitech-Keyboards
Installieren Sie die update Software auf einem Notebook und besuchen damit Ihre Mitarbeiter die über ein Logitech Funkprodukt verfügen und aktualisieren Sie die Firmware der USB Dongle.
Bei Logitech Presentern Modellen R400, R700 und R800 werden die Empfänger kostenfrei ausgetauscht, wenden Sie sich an Logitech direkt: https://www.logitech.com/de-de/contact oder an uns.
Da der Angriff nur durchgeführt werden kann wenn sich der Angreifer in maximal 20m Entfernung befindet, ist das Risiko in normaler Büroumgebung überschaubar.
Sollten Sie oder Ihre Mitarbeiter allerdings oft unterwegs oder mit sehr sensiblen Daten / Geschäftsgeheimnissen betraut sein, empfehlen wir grundsätzlich den Verzicht auf Funkbasierte Eingabegeräte.