www.crack-forum.ru

Вернуться   www.crack-forum.ru > Главная категория > Главный раздел > Международные новости

Важная информация

Международные новости Вся международные и политические новости для вас ЗДЕСЬ. Ведущий раздела - LONE_GUNMAN

Реклама на форуме:

Закрытая тема
 
Опции темы Опции просмотра
Старый 18.08.2019, 10:09   #1
goragor
юЗверь
 
Аватар для goragor
 
Регистрация: 26.03.2007
Адрес: СССР
Сообщений: 1,251
Сказал(а) спасибо: 358
Поблагодарили 388 раз(а) в 287 сообщениях
goragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущееgoragor , прекрасное будущее
Восклицание Обнаруженная в протоколе Bluetooth дыра позволяет прослушать устройства

В протоколе Bluetooth [Вы - гость, Вы не можете просматривать ссылки. Регистрация / Login] новая уязвимость. Исследователи Даниель Антониоли (Daniele Antonioli), Нильс Оле Типпенхауэр (Nils Ole Tippenhauer) и Каспер Расмуссен (Kasper Rasmussen) обнаружили, что спецификации Bluetooth BR/EDR (Basic Rate/Enhanced Data Rate) предоставляют возможность легко взломать обмен зашифрованными сообщениями по Bluetooth просто войдя в зону связи жертв. Для этого не нужен взлом устройств жертв, какие-либо данные о них или другие хакерские приёмы по отношению к прослушиваемым устройствам. Уязвимость кроется в самом протоколе, воспользоваться которой злоумышленник может с помощью личного гаджета и полностью незаметно для жертв.
Реализация обнаруженного взлома кроется в возможности Bluetooth-устройств самим устанавливать длину ключа для шифрования данных при обмене. Ключ выбирается длиной от 1 до 16 байт. Чем меньше разрядность ключа для шифрования, тем проще его взломать с помощью банального перебора символов. Задача атакующего ― перехватить и отправить жертвам ключ с разрядностью 1 байт, даже если жертвы начали режим согласования устройств с выбором более сложного ключа. Для этого злоумышленник должен не только оказаться в зоне работы атакуемой сети Bluetooth, но и успеть к началу переговоров протоколов устройств с выбором длины ключа.

Атака получила название KNOB (Key Negotiation Of Bluetooth) в честь одноимённого режима переговоров о выборе ключа Bluetooth. Официальное название уязвимости записано как CVE-2019-9506. По шкале CVSS уязвимость CVE-2019-9506 получила 9,3 балла, что говорит о её крайней серьёзности. В то же время надо понимать, что для использования уязвимости злоумышленнику надо соблюсти ряд непростых условий, да ещё он будет ограничен во времени, ведь ключ шифрования может несколько раз меняться в ходе каждой сессии.

Производители и разработчики программ серьёзно отнеслись к уязвимости KNOB. Компания Apple выпустила соответствующие исправления ещё в июле. Компания Microsoft предоставила поправки в обновлении для Windows в четверг, но пользователь должен сам изменить настройки в Bluetooth-подключении. Патчи подготовили также ведущие производители оборудования с использованием связи по Bluetooth, а организация Bluetooth SIG внесла изменения в спецификации протокола, рекомендуя принудительно установить длину ключа для шифрования в 7 байт.

[Вы - гость, Вы не можете просматривать ссылки. Регистрация / Login]
__________________
Я еще не волшебник... Я только учусь....
Крестик в правом верхнем углу - это шлюз в реальный мир!
[Вы - гость, Вы не можете просматривать ссылки. Регистрация / Login]
goragor вне форума  
Закрытая тема

Закладки


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 01:21.


Перевод: zCarot

Сайт не предоставляет электронные версии произведений и ПО, а занимается индексированием файлов, находящихся в файлообменных сетях. Весь материал, представленный на сайте www.crack-forum.ru взят из открытых источников или прислан посетителями сайта. Материал используется исключительно в некоммерческих целях. Все права на публикуемые аудио, видео, графические и текстовые материалы принадлежат их владельцам. Запрещено любое использование материалов сайта без письменного разрешения авторов материала.

Если Вы являетесь автором материала или обладателем авторских прав на него и против его использования на сайте www.crack-forum.ru , пожалуйста свяжитесь с администрацией.

К сведению защитников авторского права и прочего, прочего.... На данном сайте не хранится НИ ОДНОГО файла нарушающего законодательство РФ - соответственно, при публикации ссылок на сторонние ресурсы пользователями администрация ответственности НЕ НЕСЕТ - ни материальной, ни уголовной, ни какой-либо еще. Предъявляйте Ваши претензии тем пользователям, которые публикуют данные материалы.

Портал www.crack-forum.ru ни перед кем ни при каких обстоятельствах не несет ответственности за фактический, побочный, случайный или косвенный ущерб, связанный, а также вызываемый скачиванием файлов посредством выложенных ссылок нашими пользователями, найденными в сети, и использованием ссылок.


Узнать подробнее или подать жалобу