Bluetooth 4.2 и более новые версии стандарта оказались уязвимыми для примитивных атак — под угрозой миллиарды устройств

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Поскольку в современных смартфонах выходы для проводных наушников часто не предусмотрены совсем, миллиарды пользователей приобретают беспроводные наушники. Плохая новость — современные версии стандарта Bluetooth оказались уязвимы для атак, но пострадать могут и владельцы другой электроники.

Автор: Ilias Chebbi Источник: unsplash.com

Команда французских экспертов EURECOM обнаружила важную уязвимость, открывающую злоумышленникам большие возможности при атаке на устройства, связанные по Bluetooth-каналу. Фактически речь идёт о методе простого перебора ключей шифрования Bluetooth. В случае успеха хакер может организовать «спуфинг», потенциально получая доступ к чужим данным.

Уязвимость, вероятно, как минимум частично характерна для любых устройств, применяющих Bluetooth 4.2 или более новые версии стандарта. С учётом того, что версия 4.2 представлена почти 10 лет назад, можно предположить, что под угрозой оказались почти все устройства с Bluetooth. Исследователи разделили атаки на шесть разных типов, объединив их акронимом BLUFFS. Команда EURECOM уже опубликовала список устройств, которые ей удалось взломать, использовав выявленную уязвимость.

Устройства, успешно взломанные EURECOM
Автор: EURECOM Источник: dl.acm.org

Подробная информация размещена на GitHub, также можно ознакомиться и с её докладом.

Тем временем в Bluetooth Special Interest Group (SIG), курирующей внедрение стандарта и связанные с ним вопросы, уже знакомы с неприятным «открытием» EURECOM. В специальной рассылке Bluetooth SIG рекомендует OEM-производителям придерживаться строгих протоколов безопасности для защиты от атак, но о том, что в будущих версиях Bluetooth уязвимость будет устранена, ничего не упоминается. Новейшей версией является Bluetooth 5.4, стандарт представлен в феврале 2023 года.

Источник: Android Authority

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
2016-kv@rambler.ru

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Призраков не существует: новая математическая структура объяснила эффект темной материи без невидимых частиц

Галактики вращаются слишком быстро. Окраины спиральных структур движутся с такой скоростью, что гравитация видимого вещества — всех существующих там звезд, планет и газовых...

Почему Трухильо называют городом вечной весны и стоит ли его посетить

Погода не устает мучить людей своими перепадами: летом становится невыносимо жарко, зимой заваливает снегом, и вообще хочется вечной весны с ее умеренными температурами, но это лишь мечты…...

Борода: 5 причин, почему на Руси берегли растительность на лице (от штрафов до Шнобелевки)

  • Тематическая подборка
  • Оффтопик
Почему борода на Руси стоила дороже пальца и как она помогала выжить в драке? 5 причин: от пропуска в Рай до бунта против бритвы. Как обычная растительность на лице стала символом свободы и веры.

FiiO опять взялись за старое: представлен автоматический виниловый проигрыватель TT11

Индустрия воспроизведения звука с виниловых пластинок пока еще на подъеме, выпускают новые музыкальные релизы на пластинках, производят проигрыватели в разных ценовых диапазонах. Это даже модно....

Группа «БиС» воссоединилась спустя 17 лет на концерте Влада Соколовского: как это было

Девятого апреля во время сольного концерта российского певца Влада Соколовского было объявлено о воссоединении группы «БиС», распавшейся 17 лет назад. На сцене появился Дмитрий Бикбаев, второй...

Букет вянет за день? 10 видов цветов, которые держатся 3–4 недели и советы по уходу

Цветы вянут за день? Вот 10 видов, которые простоят в вазе до 4 недель: хризантемы, розы, гвоздики и другие. Конкретные советы по уходу плюс отдельные лайфхаки для каждого вида.