Войти

Или войди с помощью

В миллиардах устройств найдена уязвимость Bluetooth

Она позволяет красть личные данные.
Артём Баусов avatar |
В миллиардах устройств найдена уязвимость Bluetooth

Bluetooth SIG, официальный орган, отвечающий за стандарты технологий беспроводной связи, признал серьезный недостаток безопасности Bluetooth. Он позволяет перехватывать трафик пользователей и получать доступ к личной информации.

Суть Bluetooth в том, что оба устройства должны согласиться на установку соединения. Первое отправляет запрос, второе подтверждает его. В ходе обмена открытыми ключами проверяется подлинность устройств, а при соединении создаются ключи шифрования.

В чем проблема

Исследователи узнали, что атакующее устройство может вмешиваться в процедуру, используемую для настройки шифрования в соединении BR/EDR (он же Bluetooth Classic) между двумя устройствами, таким образом, чтобы уменьшить длину используемого ключа шифрования.

Так как не во всех спецификациях Bluetooth прописана длина октета (восьми двоичных разрядов), то это позволяет сильно сократить ключ и заметно повысить шанс проведения успешной брутфорс-атаки.

Но нужно соблюсти некоторые условия: оба устройства должны использовать BD/EDR соединение, а хакер обязан быть рядом. Атакующему устройству требуется перехватывать, изменять и повторно передавать сообщения о согласовании длины ключа между двумя девайсами, а также блокировать передачи информации от них.

Повторять атаку требуется при каждом сопряжении гаджетов

Сейчас спецификация Bluetooth обновлена, минимальная длина ключа шифрования 7 октетов. Многие крупные компании уже выпустили соответствующие патчи: Apple, BlackBerry, Cisco, Microsoft, Lenovo и другие. [9to5]

8
Логотип iPhones.ru
iPhones.ru
Она позволяет красть личные данные.

8 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. pLoskutov avatar
    pLoskutov 16 августа 2019
    2

    И как много хацкер узнает личной информации обо мне, когда я буду рэпчик слушать по ВТ колонке?

    iVillain avatar
    iVillain16 августа 2019
    3

    @pLoskutov, как минимум ваши музыкальные предпочтения, по некоторым рэп исполнителям можно угадать ваш примерный возврат и IQ:))

    pLoskutov avatar
    pLoskutov17 августа 2019
    0

    @iVillain, а нельзя просто послушать/посмотреть , если ты стоишь в радиусе 5м?

    ONYX avatar
    ONYX17 августа 2019
    0

    @pLoskutov, Конечно нет, если квартира хакера над или под тобой.

    Войди на сайт, чтобы ответить
    Ответить
  2. bobrosoft avatar
    bobrosoft 16 августа 2019
    2

    Только Сименс, только IR!

    bespav avatar
    bespav16 августа 2019
    1

    @bobrosoft, COM-порт форева!

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.