- УАЗ, в сторону. В России закрепился новый... (514)
- Соцсеть X запустила свой заменитель TikTok... (419)
- Полноразмерный внедорожник, минивэн, новые... (384)
- Российские серверы не смогли стать... (375)
- Совершенно новые диски для Lada Iskra, а... (456)
- Совершенно новые диски для Lada Iskra на... (8358)
- Топовая платформа MediaTek Dimensity 9400+... (7365)
- Сэм Альтман опроверг информацию о встрече с... (4393)
- Сэм Олтман опроверг информацию о встрече с... (323)
- Redmi K80 Pro выходит на мировой рынок, но... (428)
- За новым Lexus RX — в Казахстан. В Россию... (333)
- Tesla, давай до свидания, или революция в... (387)
- Вдохновлённая Disco Elysium стимпанковая RPG... (397)
- Память DDR5 впервые разогнали выше 12 000... (395)
- «Почта России» продолжит эксперимент по... (397)
- Chery — наше всё. Россияне предпочитают... (392)
В Bluetooth выявлена серьезная уязвимость
Дата: 2019-08-16 19:35
Группа исследователей обнаружила критическую уязвимость в интерфейсе Bluetooth, из-за которой все совместимые устройства подвергаются риску взлома.
Организация Bluetooth SIG уже выпустила уведомление о безопасности, в которой описана уязвимость, связанная с шифрованием подключения Bluetooth BR/EDR. В названии уязвимости — «согласование ключа» (Key Negotiation of Bluetooth или KNOB) — отражена ее суть. На этапе сопряжения злоумышленник может вмешаться в обмен между двумя устройствами и сделать ключ шифрования соединения коротким. В результате появляется возможность провести атаку методом перебора и отслеживать данные, передаваемые между устройствами, например, между двумя смартфонами или между смартфоном и колонкой.
Конечно, необходимо выполнение определенных условий: оба устройства должны использовать соединение Bluetooth BR/EDR (или Bluetooth Classic), а злоумышленник — находиться в радиусе действия Bluetooth и иметь возможность перехватывать, изменять и передавать измененные сообщения, одновременно блокируя прямой канал. Кроме того, уязвимость должна быть в обоих устройствах, участвующих в обмене. Впрочем, все контроллеры Bluetooth, проверенные исследователями (было проверено 17 моделей), имеют уязвимость. Это неудивительно, поскольку она заложена в спецификации Bluetooth как отсутствие ограничения на минимальную длину ключа.
Спецификация уже обновлена, и крупные производители успели выпустить обновления ПО, устраняющие уязвимость. Конечно, чтобы от обновлений был толк, пользователи должны установить их на свои устройства, на что понадобится время.
КомментироватьПодробнее на iXBT
Предыдущие новости
Клиенты Сбербанка смогут оплачивать покупки по лицу и отпечатку пальца
Клиенты Сбербанка смогут оплачивать покупки без наличных, банковских карт и различных гаджетов при помощи одних лишь биометрических данных - отпечатков пальцев и черт лица. Об этом говорится в обновленных условиях проведения расчетов между кредитным учреждением и торговыми...
Acer Predator XN3: игровой монитор с частотой обновления 240 Гц
Компания Acer выпустила монитор Predator XN3, предназначенный для использования в составе настольных систем игрового уровня. Панель (модель XN253QX) имеет размер 25 дюймов по диагонали и обладает разрешением 1920 × 1080 пикселей (формат Full HD). Углы обзора по горизонтали и вертикали достигают 170 градусов и 160 градусов...
Xiaomi намекает на скорый выход телевизоров Redmi TV
Ли Сяошуан (Li Xiaoshuang), генеральный менеджер телевизионного подразделения Xiaomi, намекнул на то, что созданный компанией бренд Redmi вскоре представит собственные смарт-телевизоры. О том, что Redmi присматривается к рынку «умных» ТВ-панелей, мы уже сообщали. Ожидается, что поначалу будут представлены как минимум две модели — с диагональю экрана 40 дюймов и 70...
Раскрыты подробные характеристики флагманского смартфона Meizu 16s Pro
На днях мы сообщали, что мощный смартфон Meizu 16s Pro показался в бенчмарке AnTuTu. И вот теперь в распоряжении сетевых источников оказалась подробная информация о характеристиках этого аппарата. Как и предполагалось, основой устройства служит новейший процессор Snapdragon 855 Plus с восемью вычислительными ядрами с тактовой частотой до 2,96...