iLenta Меню

У всіх Bluetooth-пристроях знайшли дві критичні вразливості

30 листопада 2023, 11:07 | Roter [458]
Портал Bleeping Computers повідомляє, що у Bluetooth знайшли дві критичні вразливості для перехоплення з'єднань.
У всіх Bluetooth-пристроях знайшли дві критичні вразливості

Ці недоліки архітектурні, що означає, що вони впливають на Bluetooth на фундаментальному рівні. Проблеми відстежуються під ідентифікатором CVE-2023-24023, вони впливають на базову специфікацію Bluetooth з 4.2 до 5.4.

Нова серія експлойтів дістала назву BLUFFS. Вони спрямовані на злом та зниження конфіденційності Bluetooth-підключень, крадіжку особистих даних та інше.

BLUFFS використовує два раніше невідомі недоліки в стандарті Bluetooth, пов'язані з тим, як водяться сеансові ключі для розшифровування даних під час обміну. Використовується чотири недоліки (два нових) у процесі виведення ключа сеансу, щоб змусити виводити короткий, слабкий та передбачуваний ключ сеансу (SKC). Після цього зловмисник вбудовує власний ключ, що дозволяє розшифрувати повідомлення і маніпулювати всіма майбутніми комунікаціями.

Це дозволяє використовувати два типи атаки:

  • Імітацію. Коли ви думаєте, що відправляєте дані на відомий пристрій (наприклад, AirDrop), хоча ви за фактом підключені до пристрою зловмисника
  • Атака Man-in-the-Middle (MitM). При ній ви надсилаєте дані на передбачуваний пристрій, але дані перехоплюються зловмисником, тому вони копіюються

Уразливі всі пристрої, що використовують Bluetooth 4.2-5.4. Вирішення проблеми немає, лише оновлювати стандарт. Для мінімізації ризиків рекомендується відключати Bluetooth у громадських місцях, якщо це не потрібно.

Джерело: bleepingcomputer

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Різне

Сервіс Google Calendar тепер дозволяє створювати тайм-блоки
Сервіс Google Calendar тепер дозволяє створювати тайм-блоки
18 листопада 2025, 18:08 | Bazelas
Google розширила можливості сервісу Google Calendar, додавши нову функцію, завдяки якій користувачі можуть створювати тайм-блоки — виділені часи для виконання конкретних завдань.
Докладніше...
 
Представлено безлопатевий обігрівач-вентилятор Dyson AM15
Представлено безлопатевий обігрівач-вентилятор Dyson AM15
17 листопада 2025, 23:07 | Bazelas
Dyson представила новий безлопатевий обігрівач-вентилятор AM15, який став потужнішим, тихішим і розумнішим.
Докладніше...
 
TCL показала друкований OLED-екран та 8K-дисплей з частотою 1000 Гц
TCL показала друкований OLED-екран та 8K-дисплей з частотою 1000 Гц
17 листопада 2025, 17:07 | Anton Petrov
На конференції DTC2025 компанія TCL CSOT провела демонстрацію передових розробок у галузі дисплейних технологій.
Докладніше...
 
Хакери почали використовувати для атак створений майже 40 років тому протокол Finger
Хакери почали використовувати для атак створений майже 40 років тому протокол Finger
17 листопада 2025, 13:06 | Roter
Хакери почали використовувати старий інтернет-протокол Finger, створений майже 40 років тому, у нових атаках із застосуванням шкідливого програмного забезпечення ClickFix.
Докладніше...
 
Представлено ​​активну акустичну систему Edifier S201MKII
Представлено ​​активну акустичну систему Edifier S201MKII
16 листопада 2025, 21:08 | Roter
Компанія Edifier випустила нову активну акустичну систему S201MKII формату 2.1.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.