• РЕГИСТРАЦИЯ

Привет дарвинистам! Все современные смартфоны можно прослушивать через Bluetooth. Исправить это невозможно.

8 319

В протоколе Bluetooth выявлена проблема, позволяющая перезаписывать или снижать устойчивость ключа спаривания, вследствие чего прослушивать чужие коммуникации. Это чревато различными проблемами для конечных пользователей.

Двойной режим, общая проблема

В протоколе беспроводных соединений Bluetooth версий 4.0 и 5.0 обнаружена критическая уязвимость, позволяющая частично перезаписывать или снижать устойчивость ключа спаривания. Баг получил название BLURtooth. Ему подвержены устройства с поддержкой двойного режима Bluetooth, то есть практически все современные смартфоны и иные устройства, оснащенные Bluetooth.

BLURtooth можно эксплуатировать для атак на устройства с поддержкой как режима Bluetooth Classic (более высокоскоростного соединения), так и Low Energy, при условии, что устройства используют метод соединения Cross-Transport Key Derivation (CTKD).

Как установили эксперты Координационного центра реагирования на угрозы при Университете Карнеги-Меллона, CTKD используется для спаривания устройств с поддержкой двухрежимного Bluetooth, процедура осуществляется однократно для обоих режимов. В процессе генерируются долговременный ключ (Long Term Keys) и связующие ключи (Link Keys). Когда передача данных требует более высокий уровень безопасности, эти ключи могут быть перезаписаны.

Это обстоятельство и открывает возможность для атаки BLUR, которая позволяет снизить устойчивость ключа или перезаписать авторизованный ключ неавторизованным, так что злоумышленник получает дополнительный доступ к другим приложениям и службам на целевом устройстве.

В протоколе Bluetooth выявлена проблема, позволяющая перезаписывать или снижать устойчивость ключа спаривания, вследствие чего прослушивать чужие коммуникации

Речь также может идти об атаке «человек посередине», то есть, возможности вклиниваться и подслушивать чужие коммуникации.

Патчей нет

Поскольку найденная ошибка существует на уровне протокола, патча для нее не существует. Единственный способ противодействовать атакам - это контролировать среду, в которой происходит спаривание устройств.

«У соединений Bluetooth ограниченный диапазон действия, так что наиболее вероятный практический сценарий MITM-атаки - это общественные места: транспорт, фудкорты в торговых центрах или кинотеатры, - отмечает Михаил Зайцев, эксперт по информационной безопасности компании SEC Consult Services. - Что касается исправлений, то они, скорее всего, выйдут в ближайшие месяцы в форме обновления прошивок. Не факт, что все уязвимые устройства получат обновления».

Эксперт отметил также, что устройства с поддержкой Bluetooth 5.1 снабжены функциями, позволяющими застраховаться от атак: конкретнее, стандарт BT 5.1 позволяет ограничить функции перезаписи ключей в CTKD, но их надо специально активировать.

https://safe.cnews.ru/news/top...

Неизвестный солдат

    Мариупольцы: "Лучше бы нас освободила Беларусь!"

    "Спасите от таджиков!" Город затопило нашествие. Местные уже задумываются - А что лучше? Раньше или сейчас? Мое отношение к Александру Григорьевичу - неоднозначное. Никогда не забуду, ка...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Гулливер ИНФРАЗВУК
      23 апреля 21:39

      Суперинтеллект

      ...
      114
      Гулливер ИНФРАЗВУК
      21 апреля 22:24

      Презентация Космического Корабля Starship

      ...
      174
      Гулливер ИНФРАЗВУК
      17 апреля 06:35

      62+ Бродячие монахи

      ...
      137
      Гулливер ИНФРАЗВУК
      16 апреля 06:35

      62

      ...
      153
      Гулливер ИНФРАЗВУК
      11 апреля 06:47

      60+ Не буди лихо пока оно тихо

      ...
      240
      Гулливер ИНФРАЗВУК
      7 апреля 18:04

      МАСК

      ...
      118
      Гулливер ИНФРАЗВУК
      15 марта 06:40

      К чему приведет революция в освоении космоса?

      14.03.2024г, в 16:26 по Москве, самая крупная ракета в человеческой истории впервые отправилась в успешный космический полет. Это не просто рядовое испытание, а начало новой космической эры. Однако, скорее всего, пока это не поняли ни в NASA, ни в «Роскосмосе». Между тем именно этим двум организациям из-за случившегося предстоит страдать больше остальных: SpaceX сегод...
      341

      Теория узлов

      ...
      180
      Гулливер ИНФРАЗВУК
      1 февраля 06:56

      60+

      ...
      235
      Гулливер ИНФРАЗВУК
      28 января 19:45

      Клаузевиц фон тупая немчура

      Политика есть продолжение войны иными средствами, а политика это большая игра. И только когда все умрут закончится большая игра. Война предполагает полное уничтожение....
      177
      Гулливер ИНФРАЗВУК
      25 января 07:12

      ЦВЕТЫ на огороде

      ...
      189
      Гулливер ИНФРАЗВУК
      19 января 06:49

      Русские идут

      ...
      213
      Гулливер ИНФРАЗВУК
      17 января 21:25

      Как разгребаться с делами

      ...
      221
      Гулливер ИНФРАЗВУК
      17 января 18:04

      вода

      ...
      159
      Гулливер ИНФРАЗВУК
      7 января 11:55

      090105

      ...
      202

      Аберрация (привет фанатам Голливуда)

      ...
      252
      Гулливер АБСОЛЮТНЫЙ ВАКУУМ
      12 ноября 2023 г. 20:21

      Интервью Илона Маска

      ...
      221
      Гулливер ИНФРАЗВУК
      12 октября 2023 г. 20:21

      Фейнман 1985

      Физика как секс: может не давать практических результатов, но это не повод ею не заниматься....
      216
      Гулливер ИНФРАЗВУК
      20 сентября 2023 г. 06:59

      Альтернативная математика

      ...
      271
      Гулливер АБСОЛЮТНЫЙ ВАКУУМ
      19 сентября 2023 г. 14:39

      Рыба, которая спасла викингов

      ...
      331
      Служба поддержи

      Яндекс.Метрика