Em uma situação em que um administrador insere informações confidenciais em um teclado (a senha root), qual é o risco de um teclado bluetooth (enviado por padrão nos sistemas Mac atualmente) colocar essas senhas em risco?
Outra maneira de perguntar seria: quais protocolos de segurança e criptografia são usados, se houver, para estabelecer uma conexão bluetooth entre um teclado e um sistema host?
Editar: Resumo Final
Todas as respostas são excelentes. Aceitei o que vincula às informações mais diretamente aplicáveis, mas também o incentivo a ler a resposta e a discussão de Nathan Adams sobre trocas de segurança.
Eu sugiro olhar para esta publicação pelo NIST . Ele fornece algumas informações bastante úteis sobre segurança Bluetooth. O protocolo de criptografia do bluetooth é o E0, que é de 128 bits.
http://csrc.nist.gov/publications/nistpubs/800-121-rev1/sp800-121_rev1.pdf
fonte
Embora o bluetooth possa não ser o protocolo mais seguro, você deve colocar as coisas em perspectiva: o Bluetooth possui um curto alcance de transmissão da relatividade. Isso significa que, se você usasse teclados bluetooth em um prédio, uma pessoa teria que estar na mesma sala ou perto dela para realmente fazer algo malicioso.
Só porque uma certa tecnologia é insegura, não significa que seja inútil.
fonte
A maioria dos teclados bluetooth foi testada e testada pelos fabricantes para garantir que eles apresentem a menor quantidade possível de riscos à segurança. No entanto, em alguns teclados sem fio, os hackers podem instalar um 'keylogger' no seu dispositivo, que intercepta o sinal e descriptografa os dados que você está enviando pelo teclado.
fonte