BIAS - новая атака на Bluetooth, позволяющая подделать сопряжённое устройство

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88627
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

BIAS - новая атака на Bluetooth, позволяющая подделать сопряжённое устройство

Сообщение [Ботя] » 19 май 2020, 16:30

Исследователи из Федеральной политехнической школы Лозанны выявили уязвимость в методах сопряжения устройств, соответствующих стандарту Bluetooth Classic (Bluetooth BR/EDR). Уязвимости присвоено кодовое имя BIAS (PDF). Проблема даёт возможность атакующему организовать подключение своего поддельного устройства вместо ранее подключённого устройства пользователя, и успешно пройти процедуру аутентификации без знания канального ключа (link key), сгенерированного при начальном сопряжении устройств и позволяющего обойтись без повторения процедуры ручного подтверждения при каждом подключении.

Подробнее...

Ответить

Вернуться в «Новости *nix»