Categorias: Tecnologia

O buraco do Bluetooth detectado permite ouvir milhões de dispositivos


Os pesquisadores Danielle Antonioli, Nils Ole Tippenhauer e Kasper Rasmussen descobriram que as especificações Bluetooth BR / EDR (taxa básica / taxa de dados aprimorada) facilitam o hackeamento de mensagens criptografadas via Bluetooth simplesmente fazendo o login. para a área de comunicações da vítima. Para fazer isso, você não precisa hackear dispositivos das vítimas, quaisquer dados sobre eles ou outras técnicas de hacking em relação aos dispositivos que você está ouvindo. A chave é selecionada de 1 a 16 bytes. Quanto menor a profundidade de bits da chave para criptografia, mais fácil será quebrá-la usando enumeração de caractere banal. A tarefa do atacante é interceptar e enviar uma chave de 1 byte para as vítimas, mesmo que as vítimas tenham iniciado o modo de correspondência de dispositivos com a escolha de uma chave mais complexa. Para isso, o invasor não deve estar apenas na zona de operação da rede Bluetooth atacada, mas também estar no tempo até o início da negociação de protocolos de dispositivos com a escolha do tamanho da chave.
O ataque foi chamado de KNOB (Key Negotiation Of Bluetooth) em homenagem ao modo do mesmo nome negociando a escolha de uma chave Bluetooth. O nome oficial da vulnerabilidade é escrito como CVE-2019-9506. Segundo a escala CVSS, a vulnerabilidade CVE-2019-9506 recebeu 9,3 pontos, o que indica sua extrema gravidade. Ao mesmo tempo, é preciso entender que, para explorar a vulnerabilidade, um invasor deve atender a várias condições difíceis e também será limitado no tempo, porque a chave de criptografia pode mudar várias vezes durante cada sessão.

Fabricantes de software e desenvolvedores levaram a vulnerabilidade KNOB a sério. A Apple lançou as correções em julho. A Microsoft forneceu emendas para a atualização para o Windows na quinta-feira, mas o usuário deve alterar as configurações na conexão Bluetooth. Patches também foram preparados pelos principais fabricantes de equipamentos que usam comunicações Bluetooth, e a organização Bluetooth SIG fez alterações nas especificações do protocolo, recomendando que o tamanho da chave de criptografia fosse definido em 7 bytes.
.

admin

Compartilhar
Publicado por
admin

Postagens recentes

Dreame mostra o carro elétrico “mais rápido”, mas apenas em imagens – ele se parece muito com um Bugatti Chiron

A empresa chinesa Dreame Technology, conhecida por seus robôs aspiradores de pó, revelou renderizações de…

27 minutos atrás

A Microsoft cancelou a taxa para desenvolvedores que publicam aplicativos na Microsoft Store

A Microsoft anunciou que, a partir de hoje, os desenvolvedores de aplicativos para Windows não…

1 hora atrás

Sapphire lança diversas placas-mãe Ryzen Socket AM5 internacionalmente

A Sapphire é conhecida principalmente por suas placas de vídeo Radeon. No entanto, a fabricante…

2 horas atrás

O filme BioShock será “definitivamente” baseado no primeiro BioShock e não será lançado em breve

O produtor Roy Lee compartilhou novos detalhes sobre a adaptação cinematográfica da franquia cult de…

2 horas atrás

A Thermalright apresenta ventoinhas finas de 120 mm e 15 lâminas para PC

A Thermalright lançou a série TL-B12015 de ventoinhas de gabinete fino, incluindo a TL-B12015 e…

3 horas atrás

Hospedagem de vídeo Vimeo se torna privada — Bending Spoons compra por US$ 1,38 bilhão

A plataforma americana de vídeos empresariais Vimeo anunciou que firmou um acordo definitivo para ser…

3 horas atrás