В Bluetooth нашли масштабную уязвимость

IT-индустрия

25 июля 2018, 14:03

В Bluetooth нашли масштабную уязвимость

В Bluetooth нашли масштабную уязвимость - фото

Иллюстрация: pixabay.com

В Bluetooth найдена серьезная уязвимость

Эксперты обнаружили ошибку в коде, которая влияет на версии Bluetooth и драйверы операционной системы Apple, Broadcom, Intel, Qualcomm и, возможно, других поставщиков оборудования.

Эта ошибка возникает, потому что устройства с поддержкой Bluetooth недостаточно проверяют параметры шифрования, которые используются во время защищенных соединений, сообщает издание Bleeping Computer.

Уязвимость, получившую название CVE-2018-5383 обнаружили ученые из Израильского технологического института Лиор Нейманн и Эли Бихам. Проблема распространяется на стандарты Bluetooth и Bluetooth LE.

Данная уязвимость предоставляет возможность злоумышленнику удаленно получить доступ к ключу шифрования и перехватить и расшифровать данные, которыми обмениваются гаджеты, или внедрить вредоносные сообщения. Чтобы атака была успешной, хакерское устройство должно находиться в беспроводном диапазоне из двух уязвимых устройств Bluetooth, которые проходили процедуру сопряжения.

Злоумышленнику необходимо перехватить обмен открытыми ключами, заблокировав каждую передачу и введя туда вредоносный пакет за очень малый период времени. Если только одно устройство имеет уязвимость, атака не будет успешной.

Apple, Broadcom, Intel и Qualcomm подтвердили наличие уязвимости в своих драйверах и реализациях Bluetooth. Broadcom и Apple уже выпустили соответствующие исправления. Представитель Qualcomm сказал журналистам Bleeping Computer по электронной почте, что они также установили исправления. Устройства Microsoft уязвимости не подвержены, а об исправлениях моделей Intel информации нет.

Эксперты CERT/CC не смогли определить, затронуты ли Android, Google устройства или ядро ​​Linux. Представители Bluetooth SIG заявили, что не знают о каких-либо атаках с использованием данной уязвимости.


ТОП 3

Компании/Рынки

Вчера, 10:39

thumb img
Американский инвестор покупает украинского разработчика онлайн-казино
2082
IT-индустрия

Вчера, 09:05

thumb img
Пропало все. Социальная сеть MySpace потеряла данные пользователей за 12 лет
1236
IT-индустрия

Вчера, 11:04

thumb img
По-тихому. Dropbox вводит ограничения для бесплатных аккаунтов
1205

Выбор редакции

IT-индустрия

Вчера, 14:00

thumb img
Почувствуй себя художником. Нейросеть Nvidia превращает простейшие рисунки в произведения искусства
Игры

Сегодня, 06:45

thumb img
Новые мобильные игры, за которые не стыдно
Научпоп

Вчера, 12:00

thumb img
Спилберг отдыхает. Ученые планируют создать настоящих динозавров

Подписывайтесь на наш канал в Telegram

Самые интересные статьи и подборка важных новостей по вечерам

Подписаться