Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 20125 программистов и 1617 роботов. Сейчас ищут 1570 программистов ...
Последние
Популярные

В Bluetooth выявлена серьезная уязвимость

Дата: 2019-08-16 19:35

Группа исследователей обнаружила критическую уязвимость в интерфейсе Bluetooth, из-за которой все совместимые устройства подвергаются риску взлома.

Организация Bluetooth SIG уже выпустила уведомление о безопасности, в которой описана уязвимость, связанная с шифрованием подключения Bluetooth BR/EDR. В названии уязвимости — «согласование ключа» (Key Negotiation of Bluetooth или KNOB) — отражена ее суть. На этапе сопряжения злоумышленник может вмешаться в обмен между двумя устройствами и сделать ключ шифрования соединения коротким. В результате появляется возможность провести атаку методом перебора и отслеживать данные, передаваемые между устройствами, например, между двумя смартфонами или между смартфоном и колонкой.

Конечно, необходимо выполнение определенных условий: оба устройства должны использовать соединение Bluetooth BR/EDR (или Bluetooth Classic), а злоумышленник — находиться в радиусе действия Bluetooth и иметь возможность перехватывать, изменять и передавать измененные сообщения, одновременно блокируя прямой канал. Кроме того, уязвимость должна быть в обоих устройствах, участвующих в обмене. Впрочем, все контроллеры Bluetooth, проверенные исследователями (было проверено 17 моделей), имеют уязвимость. Это неудивительно, поскольку она заложена в спецификации Bluetooth как отсутствие ограничения на минимальную длину ключа.

Спецификация уже обновлена, и крупные производители успели выпустить обновления ПО, устраняющие уязвимость. Конечно, чтобы от обновлений был толк, пользователи должны установить их на свои устройства, на что понадобится время.

Комментировать

Подробнее на iXBT
 

Предыдущие новости

Yandex.ru, 2019-08-16 10:31
Клиенты Сбербанка смогут оплачивать покупки по лицу и отпечатку пальца

Клиенты Сбербанка смогут оплачивать покупки без наличных, банковских карт и различных гаджетов при помощи одних лишь биометрических данных - отпечатков пальцев и черт лица. Об этом говорится в обновленных условиях проведения расчетов между кредитным учреждением и торговыми...

3Dnews.ru, 2019-08-16 13:35
Acer Predator XN3: игровой монитор с частотой обновления 240 Гц

Компания Acer выпустила монитор Predator XN3, предназначенный для использования в составе настольных систем игрового уровня. Панель (модель XN253QX) имеет размер 25 дюймов по диагонали и обладает разрешением 1920 × 1080 пикселей (формат Full HD). Углы обзора по горизонтали и вертикали достигают 170 градусов и 160 градусов...

3Dnews.ru, 2019-08-16 14:01
Xiaomi намекает на скорый выход телевизоров Redmi TV

Ли Сяошуан (Li Xiaoshuang), генеральный менеджер телевизионного подразделения Xiaomi, намекнул на то, что созданный компанией бренд Redmi вскоре представит собственные смарт-телевизоры. О том, что Redmi присматривается к рынку «умных» ТВ-панелей, мы уже сообщали. Ожидается, что поначалу будут представлены как минимум две модели — с диагональю экрана 40 дюймов и 70...

3Dnews.ru, 2019-08-16 14:13
Раскрыты подробные характеристики флагманского смартфона Meizu 16s Pro

На днях мы сообщали, что мощный смартфон Meizu 16s Pro показался в бенчмарке AnTuTu. И вот теперь в распоряжении сетевых источников оказалась подробная информация о характеристиках этого аппарата. Как и предполагалось, основой устройства служит новейший процессор Snapdragon 855 Plus с восемью вычислительными ядрами с тактовой частотой до 2,96...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware