iLenta Меню

У всіх Bluetooth-пристроях знайшли дві критичні вразливості

30 листопада 2023, 11:07 | Roter [419]
Портал Bleeping Computers повідомляє, що у Bluetooth знайшли дві критичні вразливості для перехоплення з'єднань.
У всіх Bluetooth-пристроях знайшли дві критичні вразливості

Ці недоліки архітектурні, що означає, що вони впливають на Bluetooth на фундаментальному рівні. Проблеми відстежуються під ідентифікатором CVE-2023-24023, вони впливають на базову специфікацію Bluetooth з 4.2 до 5.4.

Нова серія експлойтів дістала назву BLUFFS. Вони спрямовані на злом та зниження конфіденційності Bluetooth-підключень, крадіжку особистих даних та інше.

BLUFFS використовує два раніше невідомі недоліки в стандарті Bluetooth, пов'язані з тим, як водяться сеансові ключі для розшифровування даних під час обміну. Використовується чотири недоліки (два нових) у процесі виведення ключа сеансу, щоб змусити виводити короткий, слабкий та передбачуваний ключ сеансу (SKC). Після цього зловмисник вбудовує власний ключ, що дозволяє розшифрувати повідомлення і маніпулювати всіма майбутніми комунікаціями.

Це дозволяє використовувати два типи атаки:

  • Імітацію. Коли ви думаєте, що відправляєте дані на відомий пристрій (наприклад, AirDrop), хоча ви за фактом підключені до пристрою зловмисника
  • Атака Man-in-the-Middle (MitM). При ній ви надсилаєте дані на передбачуваний пристрій, але дані перехоплюються зловмисником, тому вони копіюються

Уразливі всі пристрої, що використовують Bluetooth 4.2-5.4. Вирішення проблеми немає, лише оновлювати стандарт. Для мінімізації ризиків рекомендується відключати Bluetooth у громадських місцях, якщо це не потрібно.

Джерело: bleepingcomputer

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Різне

Google випустила Gemini for Home, камери Nest та динаміки Home Speaker
Google випустила Gemini for Home, камери Nest та динаміки Home Speaker
03 жовтня 2025, 22:10 | Bazelas
Google виводить свій штучний інтелект Gemini у сферу розумного будинку, представивши сервіс Gemini for Home.
Докладніше...
 
Microsoft представила Crocs у стилі Windows XP
Microsoft представила Crocs у стилі Windows XP
03 жовтня 2025, 13:08 | Roter
Колекцію доповнили джибітси з Кліппі та логотипом Internet Explorer.
Докладніше...
 
Прокуратура США отримала схвалення суду на дистанційний злам Telegram
Прокуратура США отримала схвалення суду на дистанційний злам Telegram
03 жовтня 2025, 08:07 | Bazelas
Сам месенджер стверджує, що нічого подібного здійснити не вдасться.
Докладніше...
 
Ілон Маск анонсував «Грокіпедію» — власну альтернативу «Вікіпедії»
Ілон Маск анонсував «Грокіпедію» — власну альтернативу «Вікіпедії»
02 жовтня 2025, 23:07 | Roter
Він назвав це «необхідним кроком до пізнання Всесвіту».
Докладніше...
 
Покупець отримав консоль Asus ROG Ally X на 2 тижні раніше за дебют
Покупець отримав консоль Asus ROG Ally X на 2 тижні раніше за дебют
02 жовтня 2025, 20:06 | Roter
Один з користувачів Reddit зненацька отримав у свої руки нову портативну консоль ROG Ally X від Asus ще до офіційного початку продажів.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.