Odbiornik Logitech Unifying

Odbiornik Logitech Unifying (starszy)
Odbiornik Logitech Unifying (nowszy)

Logitech Unifying to mały, dedykowany odbiornik bezprzewodowy USB , oparty na rodzinie urządzeń RF nRF24L, który umożliwia maksymalnie sześć zgodnych urządzeń interfejsów użytkownika firmy Logitech (takich jak myszy, trackballe, panele dotykowe i klawiatury; słuchawki nie są kompatybilne) do być połączone z tym samym komputerem przy użyciu częstotliwości 2,4 GHz zespół łączności radiowej. Odbiorniki dołączone do produktu firmy Logitech są parowane z urządzeniem w fabryce. W przypadku zakupu zamiennego odbiornika lub podłączenia wielu urządzeń do jednego odbiornika parowanie wymaga bezpłatnego oprogramowania Logitech Unifying, dostępnego dla systemów Microsoft Windows i Mac OS X. W systemie Linux do dostosowania konfiguracji można użyć oprogramowania Solaar . Chociaż nie jest kompatybilny z Bluetooth , urządzenia łączą się z odbiornikami Unifying w podobny sposób. Urządzenia peryferyjne pozostają sparowane i można ich używać w systemach nieobsługujących oprogramowania. Odbiorniki Logitech zgodne z protokołem Unifying można rozpoznać po pomarańczowym logo Unifying, które odróżnia je od odbiorników Logitech Nano o podobnym wyglądzie, które parują się w podobny sposób, ale tylko z jednym urządzeniem, bez użycia protokołu Unifying.

Odbiorniki Logitech Unifying (LUR) są często dołączane do bezprzewodowych zestawów klawiatury, myszy i zestawów combo firmy Logitech i można je kupić osobno. Niektóre urządzenia peryferyjne firmy Logitech umożliwiają przechowywanie odbiornika w środku.

Kompatybilność i użytkowanie

Każde urządzenie peryferyjne można sparować z jednym odbiornikiem na profil. Podczas gdy większość urządzeń peryferyjnych przechowuje tylko jeden profil, nowsze produkty, takie jak Logitech MX Master, seria MX Anywhere i M720 Triathlon, umożliwiają korzystanie z wielu profili. Urządzenia te można podłączyć jednocześnie do wielu odbiorników. to na korzystanie z odbiorników w kilku komputerach, np. stacjonarnym i laptopie , wybierając komputer do użycia, zmieniając profile na myszce. Ta wielokomputerowa funkcja jest dodatkowo rozszerzana przez Logitech Flow (oprogramowanie KVM), które jest podobne do Synergy . W przypadku urządzeń bez obsługi wielu komputerów odbiornik i urządzenia wejściowe można przenosić razem z jednego komputera do drugiego, zachowując ich sparowany stan po odłączeniu, ponieważ informacje o parowaniu są przechowywane w małym odbiorniku USB — jest to o wiele prostsze niż przesyłanie urządzeń peryferyjnych z jednego odbiornika do drugiego, zmieniając konfigurację w oprogramowaniu, a także pozwala uniknąć ograniczenia do 45 par starszych urządzeń. Umożliwia to również korzystanie z urządzeń peryferyjnych na urządzeniach komputerowych, które nie obsługują oprogramowania Unifying, np. urządzeniach obsługujących USB OTG z systemami operacyjnymi takimi jak Android : pierwsza para z odbiornikiem na komputerze PC lub Mac.

Niektóre starsze urządzenia Unifying ograniczają liczbę dozwolonych zmian parowania do maksymalnie 45 razy. Po nawiązaniu 45. połączenia nie ma już możliwości podłączenia takiego urządzenia do innego odbiornika. Dla użytkowników, którzy często przełączają urządzenie Unifying między wieloma komputerami PC lub laptopami z indywidualnymi odbiornikami, ten limit połączeń może stanowić problem. Na przykład użytkownik, który często przełącza myszkę między dwoma odbiornikami (np. w pracy iw domu) szybko wyczerpie limit dostępnych przełączników parowania. Firma Logitech radzi klientom, którzy mają ten problem, aby skontaktowali się z działem obsługi klienta. Nowsze urządzenia mogą przełączać parowanie nieograniczoną liczbę razy.

Oprogramowanie do parowania jest dostępne w firmie Logitech dla systemów Microsoft Windows i Mac OS X. Urządzenia bezprzewodowe korzystające z odbiornika Unifying są obsługiwane od systemu Linux 3.2. Oprogramowanie do zarządzania urządzeniami Unifying w systemie Linux jest dostępne od niezależnych programistów, takich jak Solaar.

Wiele firm stworzyło urządzenia peryferyjne, które łączą się za pośrednictwem bezprzewodowych odbiorników USB , bardzo podobnie do produktów firmy Logitech; Urządzenia firmy Logitech są niekompatybilne z wieloma odbiornikami „niemarkowymi” [ potrzebne źródło ] .

Istnieje wiele różnych wersji sprzętowych odbiornika Unifying. Najpopularniejszy jest używany do codziennego użytku i jest oznaczony CU-0007 na metalowej osłonie. CU-0008 jest dystrybuowany z urządzeniami do gier i charakteryzuje się mniejszymi opóźnieniami.

Bezpieczeństwo

W latach 2016 i 2019 zgłoszono kilka luk w zabezpieczeniach systemu Logitech Unifying, a także wydano poprawki.

MouseJacking i keyjacking

MouseJacking , po raz pierwszy zgłoszony przez Bastille Networks, Inc., polega na bezprzewodowym wysyłaniu złośliwych sygnałów radiowych (pakietów) do niczego niepodejrzewającego użytkownika za pośrednictwem technologii bezprzewodowej Logitech Unifying. Exploit wykorzystuje wrażliwy odbiornik Logitech Unifying użytkownika i niezaszyfrowane sygnały w zasięgu około 100 metrów. Możliwe exploity obejmują:

  • Wstrzyknięcie naciśnięcia klawisza przez podszywanie się pod sparowaną mysz lub klawiaturę
  • Wymuszone parowanie

Urządzenia i oprogramowanie układowe, których dotyczy problem

Urządzenia
Urządzenie Identyfikator USB
Ujednolicony odbiornik 046d:c52b
Ujednolicony odbiornik 046d:c539
Bezprzewodowa mysz do gier Logitech G900 046d:c081
Klawiatura bezprzewodowa Logitech K360 046d:4004
Klawiatura bezprzewodowa Logitech do wielu urządzeń K370s 046d:4061
Klawiatura bezprzewodowa Logitech do obsługi wielu urządzeń K375s 046d:4061
Bezprzewodowa klawiatura dotykowa Logitech K400r 046d:400e, 046d:4024
Bezprzewodowa klawiatura dotykowa Logitech K400 Plus 046d:404d
Bezprzewodowa klawiatura solarna Logitech K750 046d:4002
Bezprzewodowa klawiatura Logitech do wielu urządzeń K780 046d:405b
Podświetlana klawiatura do salonu Logitech K830 046d:404c, 046d:4032
Klawiatura bezprzewodowa Logitech Performance MK850 046d:4062
Mysz bezprzewodowa Logitech M335
Mysz Logitech Zone Touch T400 046d:4026
Mysz bezprzewodowa Logitech M545
Mysz bezprzewodowa Logitech M560
Mysz Logitech Touch M600 046d:401a
Mysz Logitech Touch T620 046d:4027
Logitech Wireless Rechargeable Touchpad T650 046d:4101
Oprogramowanie układowe RQR12
Wersja oprogramowania Luki w zabezpieczeniach
012.001.00019 Dotknięty problemami bezpieczeństwa Bastylii #1, #2, #3
012.003.00025 Dotknięty problemami bezpieczeństwa Bastylii #1, #2, #3
<012.005.00028 Dotknięty problemami bezpieczeństwa Bastylii nr 1, nr 2, nr 3, nr 11, nr 13
012.005.00028 Dotknięty problemami bezpieczeństwa Bastylii #11, #13
012.007.00029 Dotknięty problemem bezpieczeństwa Bastille nr 13
Oprogramowanie układowe RQR24
Wersja oprogramowania Luki w zabezpieczeniach
<024.003.00027 Dotknięty problemem bezpieczeństwa Bastille nr 2, nr 3, nr 11, nr 13
024.003.00027 Dotknięty problemem bezpieczeństwa Bastille nr 11, nr 13
024.005.00029 Dotknięty problemem bezpieczeństwa Bastille nr 13

Nie ma to wpływu na oprogramowanie układowe

Oprogramowanie układowe RQR12
Wersja oprogramowania Notatki
012.008.00030
012.009.00030 Identyczny z 012.008.00030, ale podpisany DFU
Oprogramowanie układowe RQR24
Wersja oprogramowania Notatki
024.006.00030
024.007.00030 Identyczny z 024.006.00030, ale podpisany DFU

Odpowiedź

Firma Logitech wydała aktualizacje oprogramowania układowego odbiornika Unifying w miarę zgłaszania nowych exploitów.

Użytkownicy Linuksa mogą używać fwupd do flashowania zaktualizowanego oprogramowania układowego. Automatycznie wykryje dostępne aktualizacje dla wszystkich podłączonych odbiorników Unifying i wielu innych urządzeń, które można aktualizować. Przestarzałą alternatywą jest MouseJack .

flashowanie na hoście Linux/UNIX za pośrednictwem hiperwizora, takiego jak VirtualBox , wraz z obrazem wirtualnego gościa Windows i plikiem wykonywalnym aktualizacji Windows Logitech. W przypadku korzystania z wirtualnego gościa systemu Windows zaleca się posiadanie drugiego dostępnego urządzenia wskazującego na czas aktualizacji klucza sprzętowego. Drugie urządzenie wskazujące może być potrzebne, aby umożliwić użytkownikowi wybranie i włączenie przejścia przez odbiornik ujednolicający za pośrednictwem paska zadań hiperwizora po wykonaniu aktualizacji oprogramowania układowego, tak aby urządzenie zostało znalezione i zaktualizowane.

Aktualizacja oprogramowania układowego odbiornika Unifying do wersji RQR12.08 lub nowszej i RQR24.06 lub nowszej może ograniczyć niektóre funkcje niektórych sparowanych urządzeń, chyba że oprogramowanie sprzętowe urządzeń również zostanie zaktualizowane.

Inne luki w zabezpieczeniach

9 lipca 2019 r. inny badacz ujawnił i udokumentował kolejny zestaw luk. Aktualizacja oprogramowania układowego odbiorników Unifying usuwająca lukę w zabezpieczeniach „Encryption Key Extraction Through USB” (CVE-2019-13054/55) została wydana 28 sierpnia 2019 r. Niektórzy użytkownicy zgłosili w 2019 r., że nadal sprzedawane są niektóre urządzenia Unifying, które były podatne na atak oryginalny MouseJacking z 2016 roku .

Zobacz też

Linki zewnętrzne