iLenta Меню

У всіх Bluetooth-пристроях знайшли дві критичні вразливості

30 листопада 2023, 11:07 | Roter [476]
Портал Bleeping Computers повідомляє, що у Bluetooth знайшли дві критичні вразливості для перехоплення з'єднань.
У всіх Bluetooth-пристроях знайшли дві критичні вразливості

Ці недоліки архітектурні, що означає, що вони впливають на Bluetooth на фундаментальному рівні. Проблеми відстежуються під ідентифікатором CVE-2023-24023, вони впливають на базову специфікацію Bluetooth з 4.2 до 5.4.

Нова серія експлойтів дістала назву BLUFFS. Вони спрямовані на злом та зниження конфіденційності Bluetooth-підключень, крадіжку особистих даних та інше.

BLUFFS використовує два раніше невідомі недоліки в стандарті Bluetooth, пов'язані з тим, як водяться сеансові ключі для розшифровування даних під час обміну. Використовується чотири недоліки (два нових) у процесі виведення ключа сеансу, щоб змусити виводити короткий, слабкий та передбачуваний ключ сеансу (SKC). Після цього зловмисник вбудовує власний ключ, що дозволяє розшифрувати повідомлення і маніпулювати всіма майбутніми комунікаціями.

Це дозволяє використовувати два типи атаки:

  • Імітацію. Коли ви думаєте, що відправляєте дані на відомий пристрій (наприклад, AirDrop), хоча ви за фактом підключені до пристрою зловмисника
  • Атака Man-in-the-Middle (MitM). При ній ви надсилаєте дані на передбачуваний пристрій, але дані перехоплюються зловмисником, тому вони копіюються

Уразливі всі пристрої, що використовують Bluetooth 4.2-5.4. Вирішення проблеми немає, лише оновлювати стандарт. Для мінімізації ризиків рекомендується відключати Bluetooth у громадських місцях, якщо це не потрібно.

Джерело: bleepingcomputer

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Різне

У коді iOS 26 виявлено згадки про AirTag другого покоління
У коді iOS 26 виявлено згадки про AirTag другого покоління
13 грудня 2025, 20:07 | Bazelas
За даними нового звіту Macworld, AirTag другого покоління отримає кілька функцій, які помітно покращать можливості трекінгу.
Докладніше...
 
Samsung поспішає забезпечити пам'яттю Galaxy S26: ціни зростають, терміни тиснуть
Samsung поспішає забезпечити пам
13 грудня 2025, 15:08 | Roter
Серія Galaxy S26 опинилася в центрі ситуації, що формується з поставками, яка привернула увагу всієї індустрії.
Докладніше...
 
iOS 26 розкриває дані про розумний домашній хаб Apple з камерою та Apple Intelligence
iOS 26 розкриває дані про розумний домашній хаб Apple з камерою та Apple Intelligence
13 грудня 2025, 12:06 | Roter
Apple працює над розумним домашнім хабом, який багато в чому спиратиметься на покращену версію Siri, заплановану до випуску наступного року.
Докладніше...
 
Швейцарія розпочала перевірку Apple через обмеження на доступ до NFC в iPhone
Швейцарія розпочала перевірку Apple через обмеження на доступ до NFC в iPhone
13 грудня 2025, 10:07 | Bazelas
Антимонопольний регулятор Швейцарії розпочав попереднє розслідування щодо умов, на яких Apple надає стороннім розробникам доступ до NFC-технології на iPhone.
Докладніше...
 
Дроном DJI Neo 2 тепер можна керувати з годинника Apple Watch
Дроном DJI Neo 2 тепер можна керувати з годинника Apple Watch
13 грудня 2025, 08:07 | Bazelas
Дрон DJI Neo 2 вийшов на міжнародний ринок у листопаді, а тепер отримав оновлення, що дозволяє повністю керувати пристроєм прямо з Apple Watch.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.