- «Жигули», «Москвичи», «Волги» и многие... (271)
- За выходные Трамп сделал себя... (262)
- Nvidia научит старые видеокарты GeForce... (2776)
- Гигантская Nvidia GeForce RTX 5090 размером... (440)
- Индия расширяет космические горизонты:... (410)
- Индийская организация космических... (437)
- В России подешевели Hyundai ix35. Теперь... (504)
- Новенькие Volvo XC40 впервые появились у... (442)
- Hewlett Packard Enterprise обошла Dell и... (489)
- В России создали новые модели стиральных... (461)
- Европейская ракета Ariane 6 готовится ко... (517)
- Достойная замена? Депутатов пересадили с... (532)
- Telegram удалил официальный канал... (554)
- Складной смартфон Oppo Find N5 будет... (483)
- Представлен 700-сильный Brabus B700 на базе... (452)
- Провал Concord предрешил судьбу игр-сервисов... (441)
В Bluetooth выявлена серьезная уязвимость
Дата: 2019-08-16 19:35
Группа исследователей обнаружила критическую уязвимость в интерфейсе Bluetooth, из-за которой все совместимые устройства подвергаются риску взлома.
Организация Bluetooth SIG уже выпустила уведомление о безопасности, в которой описана уязвимость, связанная с шифрованием подключения Bluetooth BR/EDR. В названии уязвимости — «согласование ключа» (Key Negotiation of Bluetooth или KNOB) — отражена ее суть. На этапе сопряжения злоумышленник может вмешаться в обмен между двумя устройствами и сделать ключ шифрования соединения коротким. В результате появляется возможность провести атаку методом перебора и отслеживать данные, передаваемые между устройствами, например, между двумя смартфонами или между смартфоном и колонкой.
Конечно, необходимо выполнение определенных условий: оба устройства должны использовать соединение Bluetooth BR/EDR (или Bluetooth Classic), а злоумышленник — находиться в радиусе действия Bluetooth и иметь возможность перехватывать, изменять и передавать измененные сообщения, одновременно блокируя прямой канал. Кроме того, уязвимость должна быть в обоих устройствах, участвующих в обмене. Впрочем, все контроллеры Bluetooth, проверенные исследователями (было проверено 17 моделей), имеют уязвимость. Это неудивительно, поскольку она заложена в спецификации Bluetooth как отсутствие ограничения на минимальную длину ключа.
Спецификация уже обновлена, и крупные производители успели выпустить обновления ПО, устраняющие уязвимость. Конечно, чтобы от обновлений был толк, пользователи должны установить их на свои устройства, на что понадобится время.
КомментироватьПодробнее на iXBT
Предыдущие новости
Клиенты Сбербанка смогут оплачивать покупки по лицу и отпечатку пальца
Клиенты Сбербанка смогут оплачивать покупки без наличных, банковских карт и различных гаджетов при помощи одних лишь биометрических данных - отпечатков пальцев и черт лица. Об этом говорится в обновленных условиях проведения расчетов между кредитным учреждением и торговыми...
Acer Predator XN3: игровой монитор с частотой обновления 240 Гц
Компания Acer выпустила монитор Predator XN3, предназначенный для использования в составе настольных систем игрового уровня. Панель (модель XN253QX) имеет размер 25 дюймов по диагонали и обладает разрешением 1920 × 1080 пикселей (формат Full HD). Углы обзора по горизонтали и вертикали достигают 170 градусов и 160 градусов...
Xiaomi намекает на скорый выход телевизоров Redmi TV
Ли Сяошуан (Li Xiaoshuang), генеральный менеджер телевизионного подразделения Xiaomi, намекнул на то, что созданный компанией бренд Redmi вскоре представит собственные смарт-телевизоры. О том, что Redmi присматривается к рынку «умных» ТВ-панелей, мы уже сообщали. Ожидается, что поначалу будут представлены как минимум две модели — с диагональю экрана 40 дюймов и 70...
Раскрыты подробные характеристики флагманского смартфона Meizu 16s Pro
На днях мы сообщали, что мощный смартфон Meizu 16s Pro показался в бенчмарке AnTuTu. И вот теперь в распоряжении сетевых источников оказалась подробная информация о характеристиках этого аппарата. Как и предполагалось, основой устройства служит новейший процессор Snapdragon 855 Plus с восемью вычислительными ядрами с тактовой частотой до 2,96...