Le clavier Bluetooth d'Apple est-il sécurisé?

16

Quelqu'un peut-il publier de la documentation sur la façon dont Mac OS X et le clavier Bluetooth d'Apple s'associent?

J'ai vu les articles Appairage du clavier Apple via Bluetooth et /superuser/15788/which-wireless-keyboard-is-most-secure, mais ils ne contiennent aucun détail spécifique à ce sujet, à l'exception d'autres utilisateurs qui disent " Je pense "ou" C'est comme ça, parce que je le dis ".

Dois-je acheter un clavier avec un câble, ou les claviers Bluetooth astucieux sont-ils suffisamment "sécurisés" de nos jours?

Encore une fois, veuillez inclure les sources lorsque vous postez.

Preben
la source
Eh bien, un clavier avec un câble serait à l'abri de presque TOUTES les détections de rayonnement électromagnétique, bien que si vos voisins ont un équipement TEMPEST très sensible, ils lisent probablement vos trucs privés à partir des émanations de votre moniteur. Bluetooth est aussi sécurisé que Bluetooth. Pour réduire la capacité de quiconque à écouter votre équipement (que ce soit un téléphone portable, un ordinateur, une télévision, Bluetooth ou sans fil), je vous recommande sérieusement de tapisser votre maison avec du fil de poulet à mailles fines, éventuellement recouvert de papier d'aluminium. voir Faraday Cage
lornix
1
@lornix S'il vous plaît ne recommande pas ce que vous n'avez pas vécu, je vis dans un endroit où rien (y compris les signaux cellulaires et Wi-Fi) ne peut traverser les murs, et c'est assez difficile de vivre. Ne vaut pas la vie privée.
behrooz
Le guide NIST a été mis à jour (le lien ci-dessus est maintenant mort). Dernière version du Guide de la sécurité Bluetooth (2017).
Per Mildner

Réponses:

8

La réponse simple est "c'est assez sûr". Le clavier sans fil Apple utilise le Bluetooth, qui depuis 2007 est assez sécurisé.

Le processus d'appariement vous protège de plusieurs façons, comme indiqué sur wikipedia . Alors que les connexions sans fil sont toujours sujettes au reniflement, Bluetooth utilise la cryptographie à clé publique pour échanger en toute sécurité les clés utilisées pour crypter tout le reste entre le clavier et votre ordinateur. De plus, votre ordinateur vous fera entrer un code sur le clavier pendant le couplage — ceci est fait pour se protéger contre une attaque de l'homme du milieu.

L'article Wikipedia sur Bluetooth contient une quantité presque obscène d'informations pertinentes.

Fondamentalement: obtenez le clavier filaire si vous voulez un pavé numérique. Obtenez le sans fil autrement. Seul votre ordinateur pourra voir vos frappes.

rjb1290
la source
16
Il y a une mise en garde que j'ai vécue. Voici comment se déroule le scénario: je verrouille mon ordinateur et je m'en vais. Un collègue emprunte le clavier et l'associe à sa machine. Un collègue a fini de l'utiliser et le retourne sur mon bureau. Je reviens, cliquez sur le champ du mot de passe pour vous reconnecter. Je tape mon mot de passe très rapidement. Il apparaît sur l'écran des collègues. Le collègue a oublié de le dissocier. Leçon apprise: Vérifiez et assurez-vous qu'elle est associée à votre machine avant de taper des informations sensibles!
y3sh