В Bluetooth нашли масштабную уязвимость

IT-индустрия

25 июля 2018, 14:03

В Bluetooth нашли масштабную уязвимость

Иллюстрация: pixabay.com

В Bluetooth найдена серьезная уязвимость

Эксперты обнаружили ошибку в коде, которая влияет на версии Bluetooth и драйверы операционной системы Apple, Broadcom, Intel, Qualcomm и, возможно, других поставщиков оборудования.

Эта ошибка возникает, потому что устройства с поддержкой Bluetooth недостаточно проверяют параметры шифрования, которые используются во время защищенных соединений, сообщает издание Bleeping Computer.

Уязвимость, получившую название CVE-2018-5383 обнаружили ученые из Израильского технологического института Лиор Нейманн и Эли Бихам. Проблема распространяется на стандарты Bluetooth и Bluetooth LE.

Данная уязвимость предоставляет возможность злоумышленнику удаленно получить доступ к ключу шифрования и перехватить и расшифровать данные, которыми обмениваются гаджеты, или внедрить вредоносные сообщения. Чтобы атака была успешной, хакерское устройство должно находиться в беспроводном диапазоне из двух уязвимых устройств Bluetooth, которые проходили процедуру сопряжения.

Злоумышленнику необходимо перехватить обмен открытыми ключами, заблокировав каждую передачу и введя туда вредоносный пакет за очень малый период времени. Если только одно устройство имеет уязвимость, атака не будет успешной.

Apple, Broadcom, Intel и Qualcomm подтвердили наличие уязвимости в своих драйверах и реализациях Bluetooth. Broadcom и Apple уже выпустили соответствующие исправления. Представитель Qualcomm сказал журналистам Bleeping Computer по электронной почте, что они также установили исправления. Устройства Microsoft уязвимости не подвержены, а об исправлениях моделей Intel информации нет.

Эксперты CERT/CC не смогли определить, затронуты ли Android, Google устройства или ядро ​​Linux. Представители Bluetooth SIG заявили, что не знают о каких-либо атаках с использованием данной уязвимости.


Выбор редакции

События

Вчера, 09:17

article_img
Вежливые патрульные привозят к старым ментам. Известные украинцы - о конфликте киевской полиции с С14
Научпоп

Вчера, 16:00

article_img
Звоните Спилбергу. Убийца самой большой акулы на Земле может быть еще жив
Культура

Вчера, 10:29

article_img
Организаторы Оскара отказались от планов вручить четыре награды во время рекламы

Подписывайтесь на наш канал в Telegram

Самые интересные статьи и подборка важных новостей по вечерам

Подписаться

Главное

Страны

Вчера, 20:20

article_img
В Албании тысячи протестующих требуют отставки премьер-министра
Геополитика

Вчера, 13:45

article_img
Экс-госсекретарь Керри объяснил, почему администрация Обамы не предоставила Украине летального оружия
Бокс

Вчера, 13:32

article_img
Промоутер запланировал организовать бой Усика против россиянина Поветкина - СМИ