• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

В протоколе Bluetooth нашли уязвимости, позволяющие перехватывать данные пользователей миллиардов гаджетов по всему миру

Quentin_Tarantino

Арбитр
.
.
.
.
14.10.13
1,863
1,000,000 ₽
29
Центр исследований Eurecom нашел ряд уязвимостей в протоколе Bluetooth, которые позволяют хакерам проводить атаки типа MitM (Man-in-the-Middle). На данный момент злоумышленники уже разработали целую серию эксплойтов BLUFFS (Bluetooth Forward and Future Secrecy Attacks and Defenses).

Возможности для атак связаны с двумя ошибками в Bluetooth, которые касаются создания сеансовых ключей для расшифровки данных. Эксперты отмечают, что эти проблемы являются архитектурными и на базовом уровне снижают безопасность Bluetooth подключений. При этом совершенно не важно каким оборудованием или программами вы пользуетесь.

Во всех случаях у проблем был один и тот же идентификатор (CVE-2023-24023), затрагивающий актуальные спецификации протоколов с 4.2 по 5.4. Таким образом, теоретически, под угрозой находятся миллиарды устройств, в числе которых смартфоны, ноутбуки и прочие гаджеты.

Как работает BLUFFS?
Хакеры используют множество эксплойтов BLUFFS, позволяющих нарушать конфиденциальность текущих и будущих подключений. Доступ к устройствам и данным удается получить благодаря процедуре создания сеансового ключа. Уязвимости позволяют злоумышленникам завладеть коротким сеансовым ключом (Predictable Session Key, SKC). С ним можно расшифровать и получить доступ к данным из прошлых и будущих соединений.

Чтобы похитить данные с устройства, хакеру нужно находиться в радиусе действия Bluetooth двух человек, которые обмениваются данными. При этом злоумышленник выдает себя за одного из них, чтобы согласовать ключи шифрования с другим.

В статье Eurecom говорится о шести видах BLUFFS-атак, которыми могут пользоваться хакеры. Это могут быть подборы комбинаций ключей, имитация устройств и методы MitM, работающие с разными способами подключения (Secure Connections (SC) или Legacy Secure Connections (LSC)).

Специалисты протестировали несколько способов взлома протокола и оказалось, что большинство устройств подвержены, как минимум, трем из шести видов атак. В своем заявлении Eurecom призывает разработчиков Bluetooth SIG протокола повысить защиту соединения, изменив метод шифрования. Пользователям же рекомендуется отклонять запросы с низким уровнем криптографической защиты.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Я конечно не знаток , ну мне кажется в любой системе есть дырки !
Просто какие то уже нашли а какие-то только в процессе )
 
Назад
Сверху