В Bluetooth нашли масштабную уязвимость

IT-индустрия

25 июля 2018, 14:03

В Bluetooth нашли масштабную уязвимость

В Bluetooth нашли масштабную уязвимость - фото

Иллюстрация: pixabay.com

В Bluetooth найдена серьезная уязвимость

Эксперты обнаружили ошибку в коде, которая влияет на версии Bluetooth и драйверы операционной системы Apple, Broadcom, Intel, Qualcomm и, возможно, других поставщиков оборудования.

Эта ошибка возникает, потому что устройства с поддержкой Bluetooth недостаточно проверяют параметры шифрования, которые используются во время защищенных соединений, сообщает издание Bleeping Computer.

Уязвимость, получившую название CVE-2018-5383 обнаружили ученые из Израильского технологического института Лиор Нейманн и Эли Бихам. Проблема распространяется на стандарты Bluetooth и Bluetooth LE.

Данная уязвимость предоставляет возможность злоумышленнику удаленно получить доступ к ключу шифрования и перехватить и расшифровать данные, которыми обмениваются гаджеты, или внедрить вредоносные сообщения. Чтобы атака была успешной, хакерское устройство должно находиться в беспроводном диапазоне из двух уязвимых устройств Bluetooth, которые проходили процедуру сопряжения.

Злоумышленнику необходимо перехватить обмен открытыми ключами, заблокировав каждую передачу и введя туда вредоносный пакет за очень малый период времени. Если только одно устройство имеет уязвимость, атака не будет успешной.

Apple, Broadcom, Intel и Qualcomm подтвердили наличие уязвимости в своих драйверах и реализациях Bluetooth. Broadcom и Apple уже выпустили соответствующие исправления. Представитель Qualcomm сказал журналистам Bleeping Computer по электронной почте, что они также установили исправления. Устройства Microsoft уязвимости не подвержены, а об исправлениях моделей Intel информации нет.

Эксперты CERT/CC не смогли определить, затронуты ли Android, Google устройства или ядро ​​Linux. Представители Bluetooth SIG заявили, что не знают о каких-либо атаках с использованием данной уязвимости.


Диалоги о бизнесе

23 мая, в Киеве, известные предприниматели Сергей Тигипко, Пётр Чернышов, Игорь Смелянский и Дмитрий Шимкив станут спикерами лекции НВ «Диалоги о бизнесе: как преуспеть в эпоху перемен».

Записаться на лекцию