TGViewer
Cybred Cybred @cybred · 11.3K subscribers
Post #780 8.04K
Hi, My Name is Keyboard

Чтобы общаться с устройствами, какие-то разработчики беспроводных мышек и клавиатур используют USB-донгл и Bluetooth, а какие-то пишут свои проприетарные протоколы (как правило, общаются на 2.4ГГц).

Над безопасностью там не задумываются, поэтому возникают уязвимости типа MouseJack, когда можно подключиться к компьютеру без аутентификации от мышки и "накликивать" любые нажатия клавиш.

Исследование провел инженер из SkySafe в 2016, но не стал исследовать Bluetooth, так как подумал, что там все безопасно.

Выяснилось обратное, что стало следствием CVE-2023-45866 в Bluetooth, с которой можно подключиться к устройству, например, работающему на MacOS, Linux, Windows, и засылать любые команды.

На видео пример 0-сlick рикролла в Android. Его и эксплойты для остальных платформ можно взять отсюда https://github.com/marcnewlin/hi_my_name_is_keyboard.
More from @cybred
  1. Oct 9, 2026AnyPwn Эксплойт для AnyDesk Linux, который позволяет выполнять команды на удаленном компью…
  2. Oct 8, 2026⚠️ Confirmed: Metrics show a significant disruption to the network of Russian internet and…
  3. Sep 29, 2026Ранее они же взломали Tez Tour, публикую полный киллчейн их прошлого взлома. В формате рай…
  4. Sep 29, 2026Хакеры из группы DataSuckers взломали российскую пиццерию Dodo Pizza и слилили более 2.5ТБ…
  5. Aug 12, 2026ShieldBreak NightmareEclipse нашел новый 0day и сразу же релизнул эксплоит — он обходит ис…
  6. Jul 18, 2026wp2shell-poc Критическую SQLi нашли в WordPress. Она не требуют авторизации и работает даж…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →