Connect with us

Hi, what are you looking for?

prestigeplanner.ru

Наука и технологии

Эксперты обнаружили уязвимость в устройствах с Bluetooth

Эксперты обнаружили уязвимость в устройствах с Bluetooth

Эксперты обнаружили уязвимость в устройствах с Bluetooth

Она позволяет манипулировать данными.

Уязвимость в Bluetooth, получившая название KNOB, облегчает подбор ключа шифрования, используемого во время подключения устройств, и позволяет манипулировать данными, передаваемыми между двумя девайсами. Проблема затрагивает устройства с поддержкой Bluetooth BR/EDR (Bluetooth Classic) с версиями спецификаций 1.0 — 5.1.,передает Хроника.инфо со ссылкой на internetua.com.

Уязвимость (CVE-2019-9506) позволяет атакующему уменьшить длину ключа шифрования, используемого для установки соединения. В некоторых случаях длину ключа можно уменьшить до одного октета. Благодаря этому злоумышленнику будет гораздо легче осуществить брутфорс-атаку и подобрать ключ шифрования, используемый устройствами при подключении друг к другу.

Заполучив ключ, атакующий может манипулировать передаваемыми между устройствами данными, в том числе внедрять команды, осуществлять мониторинг нажатий клавиш и пр.

Проэксплуатировать уязвимость не так-то легко, и для осуществления атаки требуются определенные условия. Во-первых, оба устройства должны поддерживать Bluetooth BR/EDR. Во-вторых, во время подключения устройств друг к другу атакующий должен находиться поблизости. В-третьих, атакующему устройству нужно успеть перехватить, манипулировать и повторно передать сообщения о согласовании длины ключа между двумя устройствами и одновременно блокировать передачи от обоих.

Кроме того, для получения ключа шифрования мало лишь укоротить его длину, нужно его еще успешно взломать. Атаку требуется повторять при каждом последующем подключении устройств.

Apple подала в суд на разработчика виртуальной iOS

Сведения об эксплуатации уязвимости в реальных атаках на данный момент отсутствуют.

You May Also Like

Интересное и познавательное

Несколько районов на западе США накрыла мощная метель, затронув Калифорнию и Неваду. Снежная буря парализовала движение по основным дорогам, закрыла горнолыжные курорты и оставила...

Наука и технологии

По всей видимости, компания Xiaomi представит новинки в ближайшее время. Сертификацию в организации Bluetooth Special Interest Group (SIG) прошли две новинки Xiaomi — устройства...

Интересное и познавательное

Птица обитала на Земле в промежутке между 66 и 56 миллионами лет назад. Палеонтологи обнаружили в Новой Зеландии останки гигантского пингвина, рост которого мог...

Наука и технологии

Сообщается, что Apple отменила свои планы по производству электромобилей (EV) спустя десять лет после того, как производитель iPhone, по слухам, работает над проектом. Фирма...

Copyright © 2025 Обратная связь info@gototop.ee