Я подумываю о покупке беспроводного трекбола Logitec M570. Это устройство использует беспроводную технологию Logitec "Unifying": одна маленькая USB-вставка поддерживает несколько устройств Logitec.
В этой теме упоминается тот факт, что система Unifying использует AES128, и указывается на технический документ Logitec по этой теме: см. Здесь. Этот документ содержит следующее очень страшное утверждение:
Обратите внимание, что ключи шифрования никогда не передаются по воздуху. Отслеживая пакеты, которыми обмениваются во время процесса сопряжения, хакер не сможет найти ключи шифрования, не зная секретного алгоритма, реализованного для их создания.
Секретный алгоритм? Действительно ли Logitec настолько глуп, чтобы использовать секретный запатентованный алгоритм для обмена ключами, когда есть совершенно функциональный общеизвестный и проверенный алгоритм (я имею в виду Диффи-Хеллмана)? Кто-нибудь знает о:
- Известные уязвимости в сопряжении устройств Logitec (более известные, чем это смутное утверждение)?
- Любые исследования / аудит этих устройств?