Logitech 통합 수신기
Logitech Unifying receiverLogitech Unifying 수신기는 nRF24L 시리즈의 RF [1]디바이스를 기반으로 하는 소형 전용 USB 무선 수신기로, 2.4GHz 대역의 무선 통신을 사용하여 최대 6개의 호환되는 Logitech 휴먼 인터페이스 디바이스(마우스, 트랙볼, 터치패드, 키보드 등, 헤드폰은 호환되지 않습니다)를 같은 컴퓨터에 연결할 수 있습니다.Logitech 제품과 함께 번들된 리시버는 공장에서 장치와 쌍을 이룹니다.교체용 수신기를 구입하거나 여러 장치를 하나의 수신기에 연결하려면 Microsoft Windows 및 Mac OS X에서 사용할 수 있는 무료 Logitech Unifying 소프트웨어가 필요합니다. Bluetooth와 호환되지 않지만 장치는 유사한 [2]방식으로 Unifying Receivers에 페어링됩니다.주변기기는 페어링된 상태로 유지되며 소프트웨어를 지원하지 않는 시스템에서 사용할 수 있습니다.Unify 프로토콜과 호환되는 Logitech 수신기는 주황색 Unifying 로고로 식별할 수 있습니다. 이 로고는 Unify 프로토콜을 사용하지 않고 유사한 방식으로 단일 장치와만 쌍을 이루는 유사한 외관의 Logitech Nano 수신기와 구별됩니다.
Logitech Unify Receiver(LUR; Logitech 통합 리시버)는 무선 Logitech 키보드, 마우스 및 콤보 세트에 포함되어 있는 경우가 많으며 별도로 구입할 수도 있습니다.일부 Logitech 주변기기에서는 수신기를 [3]내부에 저장할 수 있습니다.
2019년 10월[update] 현재 Logitech Unified Software for Windows는 2010년 [4]3월 30일에 버전 2.50.25로 마지막으로 업데이트되었습니다.
호환성 및 사용방법
각 주변기기는 프로파일당1개의 수신기에 페어링할 수 있습니다.대부분의 주변기기는 하나의 프로파일만 저장하지만 Logitech MX Master, MX Anywhere 시리즈, M720 트라이애슬론 등의 최신 제품에서는 여러 프로파일을 사용할 수 있습니다.이러한 장치는 여러 수신기에 동시에 연결할 수 있습니다.이것에 의해, 데스크탑이나 노트북 컴퓨터등의 복수의 컴퓨터에서는, 마우스의 프로파일을 변경해 사용할 컴퓨터를 선택할 수 있습니다.이 멀티컴퓨터 기능은 Synergy와 유사한 Logitech Flow(소프트웨어 KVM 솔루션)를 통해 더욱 강화된다.다중 컴퓨터 지원 없이 장치의 경우 수신기와 입력 장치 함께 한 컴퓨터에서 다른 컴퓨터에 자체 정보를 USBreceiver[2]—this에 많이 하나의 수신에서 다른 곳까지 setu을 바꿈으로써 그 주변 이전보다 훨씬 더 단순합니다만 플러그를 뽑는 것 후, 그들의 쌍으로 이루어지지위를 유지하 이동될 수 있다.p또한 45쌍의 오래된 디바이스로 제한되지 않습니다.또한 Unified Software를 지원하지 않는 컴퓨팅 장치에서도 주변 장치를 사용할 수 있습니다. 예를 들어 Android와 같은 운영 체제와 USB OTG를 지원하는 장치: PC [5]또는 Mac의 수신기에 처음 쌍을 이룹니다.
일부 오래된 통합 디바이스에서는 허용되는 페어링 변경 횟수가 최대 45회로 제한됩니다.45번째 접속이 확립되면, 이러한 디바이스를 다른 수신기에 접속할 수 없게 됩니다.Unified 디바이스를 여러 대의 PC 또는 개별 리시버가 있는 노트북 간에 자주 전환하는 사용자에게 이 연결 제한이 문제가 될 수 있습니다.예를 들어, 두 개의 수신기(예: 직장 및 가정) 간에 마우스를 자주 전환하는 사용자는 사용 가능한 페어링 [6]스위치의 한계를 빠르게 소진합니다.Logitech는 이 문제를 안고 있는 고객에게 Customer Care에 문의할 것을 권장합니다.새로운 디바이스에서는 페어링을 무제한으로 전환할 수 있습니다.
Microsoft Windows 및 Mac OS X용 Logitech에서 페어링 소프트웨어를 사용할 수 있습니다. Unifying Receiver를 사용하는 무선 [7]장치는 Linux 3.2 이후 지원됩니다.Linux에서 Unified 디바이스를 관리하기 위한 소프트웨어는 [8]Solaar와 같은 서드파티 개발자가 제공합니다.
많은 기업이 USB 무선 리시버를 통해 접속하는 주변기기를 Logitech와 매우 유사하게 만들었습니다. Logitech 디바이스는 이러한 "오프브랜드[citation needed]" 리시버와 호환되지 않습니다.
통합 리시버에는 다양한 하드웨어 버전이 있습니다.가장 일반적인 것은 일상용으로 사용되며, 메탈 재킷에는 CU-0007이라고 표시되어 있습니다.CU-0008은 게임 기기와 함께 배포되며 지연 시간이 짧습니다.
보안.
Logitech Unified 시스템의 여러 보안 취약점이 2016년과 [9]2019년에 보고되었으며 패치가 발표되었습니다.
마우스잭킹 및 키잭킹
MouseJacking은 Bastille Networks, Inc.[9]가 최초로 보고한 것으로, Logitech Unifying 무선 테크놀로지를 통해서, 의심하지 않는 유저에게 무선으로 악의 있는 무선 신호(패킷)를 송신하는 것입니다.이 공격에서는 사용자의 취약한 Logitech Unifying 수신기와 약 100m 범위 내의 암호화되지 않은 신호를 이용합니다.생각할 수 있는 부정 이용은 다음과 같습니다.
- 페어링된 마우스 또는 키보드를 스푸핑하여 키 입력 주입
- 강제 페어링
영향을 받는 디바이스 및 펌웨어
장치 | USB ID |
---|---|
수신자 통합 | 046d:c52b |
수신자 통합 | 046d:c539 |
Logitech 무선 게임 마우스 G900 | 046d:c081 |
Logitech 무선 키보드 K360 | 046d:4004 |
Logitech 멀티 디바이스 무선 키보드 K370s | 046d:4061 |
Logitech 멀티 디바이스 무선 키보드 K375s | 046d:4061 |
Logitech 무선 터치 키보드 K400r | 046d:400e, 046d:4024 |
Logitech Wireless Touch 키보드 K400 Plus | 046d:404d |
Logitech 무선 솔라 키보드 K750 | 046d:4002 |
Logitech 멀티 디바이스 무선 키보드 K780 | 046d:405b |
Logitech 조명 거실 키보드 K830 | 046d:404c, 046d:4032 |
Logitech 퍼포먼스 무선 키보드 MK850 | 046d:4062 |
Logitech 무선 마우스 M335 | |
Logitech 존 터치 마우스 T400 | 046d:4026 |
Logitech 무선 마우스 M545 | |
Logitech 무선 마우스 M560 | |
Logitech 터치 마우스 M600 | 046d:401a |
Logitech 터치 마우스 T620 | 046d:4027 |
Logitech 무선 충전식 터치패드 T650 | 046d:4101 |
펌웨어 버전 | 취약성 |
---|---|
012.001.00019 | 바스티유 보안 문제 #1, #2, #3의[10][11] 영향을 받습니다. |
012.003.00025 | 바스티유 보안 문제 #1, #2, #3의[10][11] 영향을 받습니다. |
012.005.00028 미만 | 바스티유 보안 문제 #1, #2, #3, #11, #13의[10][11] 영향을 받습니다. |
012.005.00028 | Bastille 보안 문제 11, 13의[10][11] 영향을 받습니다. |
012.007.00029 | Bastille 보안 문제 #13의[11] 영향을 받습니다. |
펌웨어 버전 | 취약성 |
---|---|
024.003.00027 미만 | 바스티유 보안 문제 #2, #3, #11, #13의[10][12] 영향을 받습니다. |
024.003.00027 | Bastille 보안 문제 11, 13의[10][12] 영향을 받습니다. |
024.005.00029 | Bastille 보안 문제 #13의[12] 영향을 받습니다. |
펌웨어는 영향을 받지 않는다.
펌웨어 버전 | 메모들 |
---|---|
012.008.00030[11] | |
012.009.00030 | 012.008.00030과 동일하지만 DFU가[13] 서명되었습니다. |
펌웨어 버전 | 메모들 |
---|---|
024.006.00030[12] | |
024.007.00030 | 024.006.00030과 동일하지만 DFU가[14] 서명되었습니다. |
대답
Logitech는 새로운 악용 사례가 [15][16]보고됨에 따라 Unifying Receiver 펌웨어 업데이트를 발표했습니다.
Linux 사용자는 fwupd를 사용하여 업데이트된 펌웨어를 업데이트할 수 있습니다.연결된 통합 리시버 및 기타 펌웨어 업데이트 가능 장치에 대해 사용 가능한 업데이트를 자동으로 감지합니다.오래된 대체품은 MouseJack입니다.[1]
Virtual Box 등의 하이퍼바이저와 Windows 가상 게스트 이미지 및 Windows Logitech 업데이트 실행 파일을 통해 Linux/UNIX 호스트에서 플래시할 수도 있습니다.윈도우즈 가상 게스트를 사용하는 경우 동글을 업데이트하는 동안 두 번째 사용 가능한 포인팅 디바이스를 사용하는 것이 좋습니다.두 번째 포인팅 디바이스는 펌웨어 업데이트 프로그램을 실행한 후 사용자가 하이퍼바이저 태스크바를 통해 통합 수신기를 선택하고 패스스루를 활성화하여 디바이스를 검색 및 업데이트할 수 있도록 하기 위해 필요할 수 있습니다.
수신기 펌웨어를 RQR12.08 이상 및 RQR24.06 이상으로 통합하면 장치의 펌웨어도 업데이트되지 않는 한 페어링된 특정 장치의 일부 기능이 제한될 수 있습니다.
기타 취약성
2019년 7월 9일 다른 [9]연구자에 의해 또 다른 취약성 세트가 공개되고 문서화되었다."USB를 통한 암호화 키 추출" 취약성(CVE-2019-13054/55)을 해결하는 Unified Receivers의 펌웨어 업데이트가 2019년 [16]8월 28일에 출시되었습니다.일부 사용자들은 2019년에 최초 2016년 마우스잭킹 [17]공격에 취약한 일부 통합 기기가 여전히 판매되고 있다고 보고했다.
「 」를 참조해 주세요.
레퍼런스
- ^ a b Newlin, Marc (2016-08-07). "MouseJack device discovery and research tools". Retrieved 2019-07-25.
- ^ a b Gallegos, Gary. "Gadgets: The Logitech Unifying Receiver (aka "fake bluetooth")". Archived from the original on 4 March 2016.
- ^ "Logitech Unifying Multi-Connect Utility Setup Instructions" (PDF). Logitech.
- ^ "Logitech Unifying Software". Logitech Support + Download. Retrieved 3 October 2019.
- ^ "Android Tablets and Logitech Unifying Devices". Music Tribe. 7 January 2018.
- ^ "Limitations on Unifying devices". Archived from the original on 2019-07-10. Retrieved 2019-07-25.
- ^ Nestor Lopez Casado (2011-09-15). "HID: Add full support for Logitech Unifying receivers". Linux kernel. Retrieved 2019-07-25.
- ^ GitHub의 Solar
- ^ a b c mame82 (2019-07-09). "Summary / Overview of known Logitech wireless peripheral vulnerabilities". Retrieved 2019-07-25.
- ^ a b c d e f "MouseJack Affected Devices". Bastille Networks. Retrieved 2019-07-25.
- ^ a b c d e f Viredaz, Marc (2017-12-22). "RQR12.08 Build 0030". Retrieved 2019-07-25.
- ^ a b c d Viredaz, Marc (2017-12-22). "RQR24.06 Build 0030". Retrieved 2019-07-25.
- ^ Viredaz, Marc (2017-12-22). "RQR12.09 Build 0030". Retrieved 2019-07-25.
- ^ Viredaz, Marc (2017-12-22). "RQR24.07 Build 0030". Retrieved 2019-07-25.
- ^ LogiLaurie (2016-07-28). "Logitech Response to Research Findings". Archived from the original on 2019-07-09. Retrieved 2019-07-25.
- ^ a b "Logitech Unifying Receiver Update". Logitech Support + Download. 28 August 2019.
- ^ Hollister, Sean (2019-07-14). "Why you should really, really update your Logitech wireless dongle". The Verge. Retrieved 2020-01-02.
외부 링크
- Logitech 통합 소프트웨어
- Linux용 Logitech 통합: Reverse Engineering and Unpairing 도구
- Solaar on GitHub - Logitech Unified Receiver용 Linux 디바이스 매니저