- Anthropic подала заявку на IPO раньше... (4533)
- Anthropic передала американским регуляторам... (5633)
- Роскомнадзор заявил, что не блокировал... (5480)
- MSI анонсировала тонкий 16-дюймовый... (6817)
- Некоторые смартфоны Xiaomi научились... (5887)
- Новая статья: Обзор и тестирование корпуса... (6834)
- Nvidia представила настольный суперкомпьютер... (6086)
- «Русы против ящеров 2» выйдет на «ящерских... (5743)
- Rutube продолжает расти, тогда как... (5609)
- Rutube продолжает расти, тогда как аудитория... (5852)
- Тактический шутер Dioxide с элементами Dark... (10134)
- Microsoft представит улучшения Windows,... (6532)
- 256 Гбайт оперативки для ПК в двух модулях:... (9723)
- «Падшие единороги»: более 220 стартапов с... (8604)
- «Готовьтесь к следующей битве!»: режиссёр... (6009)
- Вышел первый трейлер «Сатурн. Наследие» —... (6391)
В Bluetooth выявлена серьезная уязвимость
Дата: 2019-08-16 19:35
Группа исследователей обнаружила критическую уязвимость в интерфейсе Bluetooth, из-за которой все совместимые устройства подвергаются риску взлома.
Организация Bluetooth SIG уже выпустила уведомление о безопасности, в которой описана уязвимость, связанная с шифрованием подключения Bluetooth BR/EDR. В названии уязвимости — «согласование ключа» (Key Negotiation of Bluetooth или KNOB) — отражена ее суть. На этапе сопряжения злоумышленник может вмешаться в обмен между двумя устройствами и сделать ключ шифрования соединения коротким. В результате появляется возможность провести атаку методом перебора и отслеживать данные, передаваемые между устройствами, например, между двумя смартфонами или между смартфоном и колонкой.
Конечно, необходимо выполнение определенных условий: оба устройства должны использовать соединение Bluetooth BR/EDR (или Bluetooth Classic), а злоумышленник — находиться в радиусе действия Bluetooth и иметь возможность перехватывать, изменять и передавать измененные сообщения, одновременно блокируя прямой канал. Кроме того, уязвимость должна быть в обоих устройствах, участвующих в обмене. Впрочем, все контроллеры Bluetooth, проверенные исследователями (было проверено 17 моделей), имеют уязвимость. Это неудивительно, поскольку она заложена в спецификации Bluetooth как отсутствие ограничения на минимальную длину ключа.
Спецификация уже обновлена, и крупные производители успели выпустить обновления ПО, устраняющие уязвимость. Конечно, чтобы от обновлений был толк, пользователи должны установить их на свои устройства, на что понадобится время.
КомментироватьПодробнее на iXBT
Предыдущие новости
Клиенты Сбербанка смогут оплачивать покупки по лицу и отпечатку пальца
Клиенты Сбербанка смогут оплачивать покупки без наличных, банковских карт и различных гаджетов при помощи одних лишь биометрических данных - отпечатков пальцев и черт лица. Об этом говорится в обновленных условиях проведения расчетов между кредитным учреждением и торговыми...
Acer Predator XN3: игровой монитор с частотой обновления 240 Гц
Компания Acer выпустила монитор Predator XN3, предназначенный для использования в составе настольных систем игрового уровня. Панель (модель XN253QX) имеет размер 25 дюймов по диагонали и обладает разрешением 1920 × 1080 пикселей (формат Full HD). Углы обзора по горизонтали и вертикали достигают 170 градусов и 160 градусов...
Xiaomi намекает на скорый выход телевизоров Redmi TV
Ли Сяошуан (Li Xiaoshuang), генеральный менеджер телевизионного подразделения Xiaomi, намекнул на то, что созданный компанией бренд Redmi вскоре представит собственные смарт-телевизоры. О том, что Redmi присматривается к рынку «умных» ТВ-панелей, мы уже сообщали. Ожидается, что поначалу будут представлены как минимум две модели — с диагональю экрана 40 дюймов и 70...
Раскрыты подробные характеристики флагманского смартфона Meizu 16s Pro
На днях мы сообщали, что мощный смартфон Meizu 16s Pro показался в бенчмарке AnTuTu. И вот теперь в распоряжении сетевых источников оказалась подробная информация о характеристиках этого аппарата. Как и предполагалось, основой устройства служит новейший процессор Snapdragon 855 Plus с восемью вычислительными ядрами с тактовой частотой до 2,96...