Logitech-Peripherie: Sicherheitsupdate für Unifying-Protokoll kann ausgehebelt werden

7
News Valentin Sattler Als bevorzugte Quelle auf Google hinzufügen
Logitech-Peripherie: Sicherheitsupdate für Unifying-Protokoll kann ausgehebelt werden
Quelle: logitech.com

Logitech hat zwar ein Sicherheitsupdate für die eigenen Unifying-Geräte bereitgestellt, dieses erzielt aber nicht wirklich den gewünschten Effekt. Zwar wird durch das Firmware-Update eine Lücke geschlossen, doch kann ohne weiteres eine ältere Firmware aufgespielt werden, die den Fehler noch enthält. Selbst wenn Logitech dieses Problem beheben würde, wären die Geräte aber immer noch angreifbar.

Bereits vor zwei Monaten berichteten wir über Sicherheitslücken in Zusammenhang mit Logitechs Unifying-Protokoll. Dieses wird für die Funkverbindung der Geräte des Unternehmens verwendet und konnte so manipuliert werden, dass Dritte auf übermittelte Daten zugreifen oder gar selbst Daten senden konnten.

Wie damals angekündigt hat Logitech inzwischen zwei der Lücken geschlossen, während zwei weitere Lücken unangetastet bleiben. Würde man diese schließen, wäre das zehn Jahre alte Protokoll nicht mehr zu allen Geräten kompatibel, was Logitech vermeiden will. Wie Heise berichtet, sind auch die beiden gepatchten Sicherheitslücken aber nur notdürftig behoben. Laut Marcus Mengs, der die ursprünglichen Sicherheitslücken gefunden hatte, lassen sich die Sicherheits-Updates relativ leicht aushebeln.

Firmware-Downgrade weiterhin möglich

Eigentlich sorgen die Updates dafür, dass der genutzte Verschlüsselungscode nicht mehr per USB aus dem entsprechenden Receiver ausgelesen werden kann. Das funktioniert zwar, doch verhindert die neue Firmware nicht, dass man einfach wieder die alte, ungeschützte Firmware aufspielt. Somit können Angreifer ein Downgrade ausführen, den Code auslesen und anschließend wieder die aktuelle Version aufspielen, damit der Angriff unbemerkt bleibt.

Laut Mengs kann man den Verschlüsselungscode somit innerhalb von 30 Sekunden auslesen, wenn man physischen Zugriff auf den Receiver hat. Ist der Code ausgelesen, kann ein Angreifer die gesamte Kommunikation des betroffenen Geräts mitlesen oder auch eigene Befehle senden und somit beispielsweise unbemerkt Schadcode installieren.

Auch interessant: Sicherheitslücken: Verschlüsselungsstandard WPA 3 geknackt - Neue Protokollversion muss kommen

Da die beiden ungepatchten Lücken aber auch weiterhin offen sind, und es wohl auch bleiben werden, macht die mangelnde Funktionalität des Sicherheitspatches kaum noch etwas aus. Schwachstellen, die ein Mitlesen oder Senden von Befehlen ermöglichen, gibt es bei Unifying-Geräten so oder so.

Die besagten Sicherheitslücken erfordern allerdings einen kurzen, physischen Zugriff auf den Empfänger oder das gekoppelte Gerät, oder sie können nur während der Gerätekopplung ausgenutzt werden. Logitech empfiehlt daher, diese nur durchzuführen, wenn im Radius von zehn Meter keine verdächtigen Aktivitäten auftreten. Zudem sollte der Empfänger so aufbewahrt werden, dass ein physischer Zugriff ausgeschlossen ist.

7
    • Kommentare (7)

      Zur Diskussion im Forum
      • Von Mazrim_Taim Volt-Modder(in)
        AW: Logitech-Peripherie: Sicherheitsupdate für Unifying-Protokoll kann ausgehebelt werden

        Zitat von empy
        Kann dieses Unifying eigentlich irgendwas, was Bluetooth nicht gekonnt hätte? Warum nicht etwas erprobtes nutzen, bei dem alle ein Interesse haben, dass es sicher ist?
        Reichweite.
        An den HTPC Geräten klappen die Tastaturen (wie z.B. die Logitech K400 Plus) wunderbar auch über größere Entfernungen; sicher auch nicht optimal für die Sicherheit
        Anderseits wenn man ne Intel CPU nutzt fällt das auch nicht mehr auf
      • Von Mazrim_Taim Volt-Modder(in)
        AW: Logitech-Peripherie: Sicherheitsupdate für Unifying-Protokoll kann ausgehebelt werden

        Zitat von empy
        Kann dieses Unifying eigentlich irgendwas, was Bluetooth nicht gekonnt hätte? Warum nicht etwas erprobtes nutzen, bei dem alle ein Interesse haben, dass es sicher ist?
        Reichweite.
        An den HTPC Geräten klappen die Tastaturen (wie z.B. die Logitech K400 Plus) wunderbar auch über größere Entfernungen; sicher auch nicht optimal für die Sicherheit
        Anderseits wenn man ne Intel CPU nutzt fällt das auch nicht mehr auf
      • Von Homerclon Volt-Modder(in)
        AW: Logitech-Peripherie: Sicherheitsupdate für Unifying-Protokoll kann ausgehebelt werden

        Bluetooth ist aber auch nicht der Heilige Gral der Sicherheit. - Beispiel für die "Sicherheit" von Bluetooth (Die Beschreibung der Angriffsmöglichkeit klingt vertraut oder?).
      • Von empy Lötkolbengott/-göttin
        AW: Logitech-Peripherie: Sicherheitsupdate für Unifying-Protokoll kann ausgehebelt werden

        Zitat von PCGH_Claus
        Mittlerweile hat sich der herstellerunabhängige Standard Bluetooth durchgesetzt, das kann man so sagen...
        Also muss Logitech eigentlich nur die hohe Kunst des Loslassens meistern? Zumindest bei zukünftigen Geräten sollten sie sich ihr eigenes Süppchen wohl besser schenken.
      • Von PCGH_Claus Freizeitschrauber(in)
        AW: Logitech-Peripherie: Sicherheitsupdate für Unifying-Protokoll kann ausgehebelt werden

        Zitat von empy
        Kann dieses Unifying eigentlich irgendwas, was Bluetooth nicht gekonnt hätte? Warum nicht etwas erprobtes nutzen, bei dem alle ein Interesse haben, dass es sicher ist?
        Unifying wurde 2009 eingeführt und basiert auf der Funk-Technik. Da damals Bluetooth am PC nicht sonderlich weit verbreitet war, kam Logitech auf die Idee, etwas eigenes zu entwickeln. Unifying bezeichnet einen USB-Empfänger und kann als Besonderheit bis zu sechs Logitech-Geräte drahtlos mit einem PC verbinden.
        Mittlerweile hat sich der herstellerunabhängige Standard Bluetooth durchgesetzt, das kann man so sagen...
      • Von empy Lötkolbengott/-göttin
        AW: Logitech-Peripherie: Sicherheitsupdate für Unifying-Protokoll kann ausgehebelt werden

        Kann dieses Unifying eigentlich irgendwas, was Bluetooth nicht gekonnt hätte? Warum nicht etwas erprobtes nutzen, bei dem alle ein Interesse haben, dass es sicher ist?
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 07/2026 play5 07/2026 N-Zone 07/2026 Linux Magazin 07/2026 LinuxUser 07/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk