Categories: Технології

У Bluetooth виявлена критична вразливість

Share
Час читання: < 1 хв.

Група дослідників виявила критичну вразливість в інтерфейсі Bluetooth, через яку всі сумісні пристрої піддаються ризику злому.

Організація Bluetooth SIG вже випустила повідомлення про безпеку, в якій описана вразливість, пов’язана з шифруванням підключення Bluetooth BR/EDR. У назві уразливості — “узгодження ключа” (Key Negotiation of Bluetooth або KNOB) – відображена її суть. На етапі сполучення зловмисник може втрутитися в обмін між двома пристроями і зробити ключ шифрування з’єднання коротким. В результаті з’являється можливість провести атаку методом перебору, після чого — відстежувати і змінювати трафік між пристроями, наприклад, між двома смартфонами або між смартфоном і колонкою.

Звичайно, необхідно виконання певних умов: обидва пристрої повинні використовувати з’єднання Bluetooth BR / EDR (або Bluetooth Classic), а зловмисник-перебувати в радіусі дії Bluetooth і мати можливість перехоплювати, змінювати і передавати змінені повідомлення, одночасно блокуючи прямий канал. Крім того, вразливість повинна бути в обох пристроях, що беруть участь в обміні. Втім, всі контролери Bluetooth, перевірені дослідниками (було перевірено 17 моделей), мають вразливість. Це не дивно, оскільки вона закладена в специфікації Bluetooth як відсутність обмеження на мінімальну довжину ключа.

Специфікація вже оновлена, і великі виробники встигли випустити оновлення ПЗ, що усувають уразливість. Звичайно, щоб від оновлень був толк, користувачі повинні встановити їх на свої пристрої, на що знадобиться час.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило

Останні записи

Чому бюджетні смартфони можуть бути кращими за флагмани: думка експертів

Дешеві смартфони можуть бути не лише економічними, але й дуже зручними для повсякденного використання. Наприклад,…

30.03.2025

MacBook Pro з M5 вийде восени, але революційні зміни Apple готує на 2026 рік

Компанія Apple планує випустити оновлену версію свого ноутбука MacBook Pro з фірмовим процесором Apple M5…

30.03.2025

Sony готує грандіозне сховище для збереження всіх ігор

На нещодавньому заході GDC старший інженер Sony Гаррет Фредлі анонсував запуск амбітного проекту під назвою…

30.03.2025

Apple розробляє нові ШІ-функції для моніторингу здоров’я

Apple розробляє новий застосунок «Здоров’я» на основі штучного інтелекту для ефективного моніторингу показників користувачів. Про…

30.03.2025

У мережі виявили список смартфонів Xiaomi, які отримають HyperOS 3

Компанія Xiaomi продовжує активно розвивати свої операційні системи і на черзі запуск нової версії HyperOS…

30.03.2025

Розкрито плани Apple щодо нових iPad Pro

Згідно з даними, опублікованими відомим інсайдером Марком Гурманом, компанія Apple знаходиться на завершальному етапі тестування…

30.03.2025