Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library |
Стоящие за разработкой технологии Bluetooth организации предупредили о новой уязвимости, позволяющей атакующим перезаписывать ключи аутентификации. Также производители устройств получили некоторые рекомендации, помогающие снизить риски эксплуатации.
Брешь получила имя BLURtooth, она находится в компоненте Cross-Transport Key Derivation (CTKD). CTKD как раз используется для настройки ключей аутентификации при создании пары двух совместимых с Bluetooth устройств.
Этот компонент создаёт сразу два вида ключей. Один — для стандарта «Bluetooth с низким энергопотреблением» (Bluetooth Low Energy), другой — для Basic Rate/Enhanced Data Rate (BR/EDR).
Основная задача CTKD — подготовить ключи аутентификации и дать девайсам право выбора стандарта Bluetooth.
Согласно опубликованной Bluetooth Special Interest Group (SIG) и CERT/CC информации, злоумышленник может манипулировать компонентом CTKD для перезаписи ключей аутентификации. Другими словами, атакующий получает возможность подключиться по Bluetooth к другим устройствам.
В определённых сценариях атаки BLURtooth ключи можно перезаписать полностью. Уязвимость затрагивает все устройства, использующие версии Bluetooth с 4.0 по 5.0.
19:45 |
||
17:45 |
||
14:45 |
||
12:45 |
||
11:45 |
||
09:45 |
||
09:45 |
||
19:45 |
||
18:45 |
||
16:45 |
||
15:45 |
||
14:45 |
||
13:45 |
||
10:45 |
||
10:45 |
||
09:45 |
||
19:45 |
||
19:45 |
Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library | | | Blogs | | | Links |