Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

网络安全术语表攻击目录

什么是 Mousejacking(鼠标劫持)攻击,以及如何防御

什么是 Mousejacking(鼠标劫持)攻击,以及如何防御

如果您在计算机上使用无线键盘或鼠标,请注意被发生 mousejacking 的风险。通过这种技术,攻击者可能会利用一款能发现易受攻击设备的 15 美元 USB 无线电设备,在短短几分钟内接管您的整个 Active Directory 。

在本期播客中,7 Minute Security 总裁兼信息安全顾问 Brian Johnson 解释 mousejacking 的工作原理,以及如何保护您的网络以防范此类攻击。下面是本期讨论的要点:

精选相关内容:

Mousejacking(鼠标劫持)是如何运作的

Brian 进行了一次渗透测试,以证明这种看似简单的攻击可能带来毁灭性的后果。要进入网络,只需要一个廉价设备和一个容易构造的有效载荷(payload)。

当你在无线键盘上输入或移动无线鼠标时,描述这些操作的信息会通过无线方式发送到插在你电脑上的 USB 加密狗(USB dongle)。在 Mousejacking(鼠标劫持)攻击中,攻击者的设备会扫描正在发送的无线数据包;一旦发现数据包,就可以冒充鼠标或键盘,并向该加密狗发送自己的信号。你可能会注意到一些异常情况,比如出现了额外的按键输入,或鼠标意外移动,但可能已经太晚了;即使只有几个按键或鼠标点击,也可能足以执行攻击,例如安装恶意软件或从你的电脑复制文件。

攻击者甚至不需要与目标计算机保持物理近距离就能实现控制——该攻击可在最远达 100 米的距离内执行。不过,只有正在运行的工作站才可能被入侵。

面临风险的 Active Directory

那么,mousejacking 攻击可能造成哪些损害呢?一方面,攻击者可以像密钥记录器(keylogger)程序一样,在按键内容传输到 USB dongle 的过程中对你的击键进行窃听。 因此,攻击者可能会获取诸如用户名、密码和安全问题答案等敏感数据,以及信用卡号码等个人信息。另一方面,攻击者也可以向你的计算机发送击键内容,就像你确实输入过一样。通过击键注入(keystroke injection),攻击者能够安装 rootkit,或安装恶意软件,从而在你的网络中站稳脚跟。

精选相关内容:

最坏的情况是对具有管理权限的账户进行 mousejacking 攻击——它可能通过 Active Directory 破坏你的网络安全。例如,如果你以 Domain Admin 账号登录,攻击者可能会利用按键注入(keystroke injection)来创建新用户,并将它们添加到你公司 Active Directory 中的 Domain Admins 组,从而获得对你的网络几乎无限的控制权与访问权限。

事实上,风险之大以至于当 Brian 向客户展示渗透测试(pentests)的结果时,他们决定更改有关使用无线设备的政策。

防御方法

许多常见的键盘和鼠标都存在风险,因此你需要做的第一件事就是检查自己是否拥有任何存在漏洞的设备。 在这里 你可以查看已知易受 mousejacking 攻击影响的设备列表。该漏洞只能由制造商来修复,因此你唯一能做的就是将每一台存在漏洞的设备更换为安全的设备。

与此同时,请务必遵循一个最佳实践:即使只是离开一会儿(哪怕几分钟),也要在离开电脑时对其进行锁定。还记得 mousejacking 攻击可能执行得多快吗?如果你在离开去取咖啡时不把电脑锁定,攻击者就会获得几分钟的时间来利用该漏洞并在不被察觉的情况下入侵你的网络。

你接下来应该做的,是先问清楚:如果遭到攻击,你是否甚至会知道?你需要多久才能发现这次攻击?你能否在足够快的时间内做出响应,以尽量减少损失?

精选五条相关内容:

防御 mousejacking(以及其他攻击)的一项关键策略,是跟踪你的 Active Directory 的变更,尤其是像 Domain Admins 这样的高权限组新增成员。通过在关键修改发生时收到告警,你就能迅速回滚不当的变更,从而在攻击的早期阶段将其拦截,并将影响限制在较小范围。

分享到

滥用 Entra ID 应用权限——工作原理与防御策略

AdminSDHolder 修改——工作原理与防御策略

AS-REP Roasting 攻击:工作原理与防御策略

Hafnium 攻击——工作原理与防御策略

DCSync 攻击解析:对 Active Directory 安全的威胁

理解 Pass-the-Hash(PtH)攻击

什么是 Golden Ticket 攻击?工作原理、检测与防护

gMSA 利用攻击与 Golden gMSA 攻击详解

DCShadow 攻击——工作原理、真实案例与防御策略

ChatGPT 提示注入(prompt injection):了解风险、示例与防范

NTDS.dit 提取攻击详解

Kerberoasting 攻击——工作原理与防御策略

Pass-the-Ticket(传票)攻击解析:风险、示例与防御策略

理解密码喷洒(password spraying)攻击

明文密码提取(Plaintext Password Extraction)解析:风险、示例与防范

Zerologon 漏洞详解:风险、利用方式与缓解措施

勒索软件攻击完整指南

Skeleton Key 攻击:工作原理与检测方法

横向移动(Lateral Movement):它是什么、如何运作及防护措施

中间人(MITM)攻击:它们是什么,以及如何防范

Silver Ticket 攻击

4 种服务账号攻击及防护方法

为什么 PowerShell 对攻击者来说如此受欢迎?

如何防止恶意软件攻击影响您的业务

使用 PowerUpSQL 破坏 SQL Server

什么是凭证填充(Credential Stuffing)?

使用 Security Support Provider(SSP)窃取凭据

彩虹表攻击:工作原理与防御方法

深入了解密码攻击及其防止方法

LDAP Reconnaissance

通过 Pass-the-Cookie 攻击绕过 MFA

Golden SAML 攻击终极指南