로지텍의 키보드 및 마우스 등의 주변장치를 연결해주는 Wireless Dongle 에서 취약점이 발견되었다고 합니다.

이미 3년 전에 공지한건데 제 주변에도 다들 모르고 있더군요.

찾아보니 kbench등에서도 기사를 다루고 있네요.


'MouseJack' attack 에 취약하다고 하는데, 

물리적으로 근처에 있는 해커가 로지텍 USB 동글이를 통해서 해커가 원하는 키보드 입력신호를 보낼 수 있고, 

그것은 악성코드를 설치할 수 있다는 의미가 됩니다.


2016년에 그 사실을 인지하고 패치를 했지만 출시되는 제품에 따라 그 적용시기가 명확하지 않다고 합니다.

따라서 로지텍 동글이 제품을 사용하고 계시다면 지금 바로 패치하시기 바랍니다.


로지텍 홈페이지에서 업데이트 프로그램을 다운로드 받아서 실행하면 

현재 가지고 있는 동글이가 업데이트 대상이면 업데이트를 진행합니다.


로지텍 홈페이지 관련내용

    - https://support.logi.com/hc/en-us/community/posts/360032078393-Logitech-Response-to-Research-Findings


로지텍 Unifying receiver 펌웨어 업데이트 파일

   - Mac: https://aws13-customer-care-assets.s3.amazonaws.com/Software/SecureDFU/Mac/SecureDFU.zip

   - PC: https://aws13-customer-care-assets.s3.amazonaws.com/Software/SecureDFU/Win/SecureDFU_48.exe

   - G900 gaming mouse: http://www.logitech.com/pub/techsupport/gaming/G900Update_1.5.23.exe



  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기