Bluetooth 4.2 и более новые версии стандарта оказались уязвимыми для примитивных атак — под угрозой миллиарды устройств

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Поскольку в современных смартфонах выходы для проводных наушников часто не предусмотрены совсем, миллиарды пользователей приобретают беспроводные наушники. Плохая новость — современные версии стандарта Bluetooth оказались уязвимы для атак, но пострадать могут и владельцы другой электроники.

Автор: Ilias Chebbi Источник: unsplash.com

Команда французских экспертов EURECOM обнаружила важную уязвимость, открывающую злоумышленникам большие возможности при атаке на устройства, связанные по Bluetooth-каналу. Фактически речь идёт о методе простого перебора ключей шифрования Bluetooth. В случае успеха хакер может организовать «спуфинг», потенциально получая доступ к чужим данным.

Уязвимость, вероятно, как минимум частично характерна для любых устройств, применяющих Bluetooth 4.2 или более новые версии стандарта. С учётом того, что версия 4.2 представлена почти 10 лет назад, можно предположить, что под угрозой оказались почти все устройства с Bluetooth. Исследователи разделили атаки на шесть разных типов, объединив их акронимом BLUFFS. Команда EURECOM уже опубликовала список устройств, которые ей удалось взломать, использовав выявленную уязвимость.

Устройства, успешно взломанные EURECOM
Автор: EURECOM Источник: dl.acm.org

Подробная информация размещена на GitHub, также можно ознакомиться и с её докладом.

Тем временем в Bluetooth Special Interest Group (SIG), курирующей внедрение стандарта и связанные с ним вопросы, уже знакомы с неприятным «открытием» EURECOM. В специальной рассылке Bluetooth SIG рекомендует OEM-производителям придерживаться строгих протоколов безопасности для защиты от атак, но о том, что в будущих версиях Bluetooth уязвимость будет устранена, ничего не упоминается. Новейшей версией является Bluetooth 5.4, стандарт представлен в феврале 2023 года.

Источник: Android Authority

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
2016-kv@rambler.ru

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как бактерии стали многоклеточными: система разделения ДНК эволюционировала во внутриклеточный каркас

Биологическая эволюция редко создает принципиально новые механизмы с нуля. В подавляющем большинстве случаев природа модифицирует уже существующие структуры, адаптируя их под совершенно новые...

Компьютерные расчеты термоядерных реакций оказались ошибочными: как эксперимент с испаренной медью переписывает законы физики плазмы

Воздействие сверхмощного оптического лазера на металл разрушает межатомные связи за квадриллионные доли секунды. В точке удара материал мгновенно переходит в состояние горячей сверхплотной плазмы,...

Самые крупные карповые в мире и в России: история семейства, размеры и что из них готовят

Когда слышишь слово «карповые», в голове обычно возникает что-то очень земное и понятное: карась в деревенском пруду, карп на рынке, сазан в рассказах рыбаков. Но у этого семейства есть и совсем...

✦ ИИ  5 сервисов для создания презентаций с опросами: для учителей, маркетологов и бизнеса

Нужно собрать обратную связь, проверить гипотезу или просто узнать, что думают люди? Рассказываем, где создать опрос за 5 минут, какие сервисы работают в РФ, как проводить голосования в реальном...

Где можно увидеть Стоунхендж, не выезжая за границы России

Мысль о том, чтобы увидеть чудо света или загадку истории нужно выезжать за тридевять земель, настолько укрепилась в сознании, что интересных мест поближе как будто и нет вовсе.Итак, для всех...

Обзор бесщеточной аккумуляторной пилы ProCraft PKA45 (PKA46): 2 аккумулятора, 2 шины и 2 цепи

Во время работы в саду или на приусадебном участке приходится срезать деревья и кустарники. Порой они достаточно толстые, чтобы справиться с ними вручную, и приходится доставать электрические или...