老漏洞仍在肆虐!几十元无线键鼠,竟能成为企业数据的后门

2026-09-21 10:02:01

去年,一支红队团队对某4S店开展物理渗透测试。展厅销售台上摆放着大量老旧无线键鼠,红队人员仅在大堂落座,插上一个价值30元的无线电收发器,短短90秒,销售员的电脑弹出运行窗口,命令行一闪而过。一旁洽谈业务的销售人员毫无察觉。这就是MouseJack——一个2016年曝光,到2026年依旧被红队频繁使用的老牌高危漏洞。

你的无线键鼠,正在向外泄露可被攻击者解读的信号 MouseJack攻击目标为2.4G非蓝牙无线键鼠,罗技、戴尔、惠普、联想等品牌早期Unifying接收器均曾受此漏洞影响。这类接收器会盲目接收匹配格式的无线信号,攻击者可伪装成合法键鼠,向电脑远程注入按键指令。

这种攻击无需木马、不用点击链接、不会触发杀毒软件告警。在操作系统看来,收到的就是真实键盘输入,EDR、杀毒软件、多因素认证MFA全部不会发出警报。

对应的原始漏洞CVE-2016-10761,在未升级固件的设备上至今可被利用;即便后续号称完成修复的版本CVE-2019-13053,美国国家漏洞库NVD也标注为修复不完整。 攻击链路简单且隐蔽:注入命令唤起PowerShell,下载后门程序,创建计划任务,静默向外窃取文件。在使用者眼中,或许只是鼠标轻微抖动,只会简单归因为设备卡顿。

企业高风险区域重点排查

研发、工艺岗位为追求便捷,普遍使用无线键鼠,而这类终端恰恰存储图纸、工艺参数等高价值核心资料。会议室、开放式办公区、接待洽谈区,都是MouseJack攻击的高发场景。攻击者无需触碰电脑,相隔数米即可实施攻击。 更棘手的是,该攻击不会落地恶意文件、不走常规网络流量,传统安全监测手段很难发现痕迹。

防护方案落地建议

◆外设选型:优先采购搭载AES加密、支持固件升级的新款无线键鼠,或者直接使用有线外设;拒绝低价杂牌Nano无线接收器。老旧Unifying接收器,使用厂商官方工具升级至最新安全固件。

◆终端管控:对USB接口做分级管控,禁止未知HID人机设备接入;核心研发区域尽量禁用无线外设,敏感终端部署独立隔离网段。

◆兜底防护:部署上邦终端管控与透明加密。就算遭遇指令注入、文件被窃取,外泄文件也只会显示乱码;核心工位屏幕开启带工号的动态水印,一旦有人拍屏、录屏,可快速溯源。养成离岗锁屏习惯,杜绝屏幕长时间待机,给攻击者留下注入窗口。

安全投入,值不值得做

该漏洞2016年就被公开披露,时隔多年依旧活跃,根源就是三点:攻击成本极低、老旧外设存量巨大、长期疏于管理。 企业只需要半天时间盘点外设台账,更换老旧无线键鼠、升级接收器固件,就能完成基础加固。这些操作几乎没有额外成本,却能封堵一条悄无声息的数据外泄通道。

在便捷和成本之间,一定要为数据安全留出底线。区区几十元的键鼠,绝不能变成窃取企业核心数据的万能钥匙。


免费体验