В протоколе Bluetooth нашли новую уязвимость, позволяющую получить доступ к устройству без лишних проверок. Исследованием занималась группа из Швейцарского федерального технологического университета, Центра имени Гельмгольца по информационной безопасности и Оксфордского университета. Полученное название уязвимости – BIAS (Bluetooth Impersonation AttackS), идентификатор в базе уязвимостей – CVE-2020-10135. Угроза кроется только в базовом протоколе (Bluetooth Classic). Основное поле для проблемы – выдача и проверка долговременных ключей пользования. Если очень просто и на человеческом языке – при первичном подключении двух устройств друг к другу по Bluetooth создается этот самый долговременный ключ. А после два устройства могу спокойно взаимодействовать друг с другом почти без всяких проверок. Как выяснили исследователи, возможно подделать ранее подключенное устройство и произвести свободное подключение. На примере – ваш безопасный iPhone ранее подключался к наушникам, а злоумышленник по
В протоколе Bluetooth найдена уязвимость: подвержены почти все устройства
20 мая 202020 мая 2020
4
1 мин