
Уязвимость кроется в протоколе.
Исследователи Даниель Антониоли, Нильс Оле Типпенхауэр и Каспер Расмуссен обнаружили, что спецификации Bluetooth BR/EDR (Basic Rate/Enhanced Data Rate) предоставляют возможность легко взломать обмен зашифрованными сообщениями по Bluetooth просто войдя в зону связи жертв.
Для этого не нужен взлом устройств жертв, какие-либо данные о них или другие хакерские приёмы по отношению к прослушиваемым устройствам, сообщает «3Dnews».
Уязвимость кроется в самом протоколе, воспользоваться которой злоумышленник может с помощью личного гаджета и полностью незаметно для жертв.
Реализация обнаруженного взлома кроется в возможности Bluetooth-устройств самим устанавливать длину ключа для шифрования данных при обмене. Ключ выбирается длиной от 1 до 16 байт. Чем меньше разрядность ключа для шифрования, тем проще его взломать с помощью банального перебора символов. Задача атакующего - перехватить и отправить жертвам ключ с разрядностью 1 байт, даже если жертвы начали режим согласования устройств с выбором более сложного ключа. Для этого злоумышленник должен не только оказаться в зоне работы атакуемой сети Bluetooth, но и успеть к началу переговоров протоколов устройств с выбором длины ключа.
Атака получила название KNOB (Key Negotiation Of Bluetooth) в честь одноимённого режима переговоров о выборе ключа Bluetooth. Официальное название уязвимости записано как CVE-2019-9506. По шкале CVSS уязвимость CVE-2019-9506 получила 9,3 балла, что говорит о её крайней серьёзности. Для использования уязвимости злоумышленнику надо соблюсти ряд непростых условий, да ещё он будет ограничен во времени, ведь ключ шифрования может несколько раз меняться в ходе каждой сессии.
Производители и разработчики программ серьёзно отнеслись к уязвимости KNOB. Apple выпустила соответствующие исправления ещё в июле. Microsoft предоставила поправки в обновлении для Windows, но пользователь должен сам изменить настройки в Bluetooth-подключении.
Патчи подготовили ведущие производители оборудования с использованием связи по Bluetooth, а организация Bluetooth SIG внесла изменения в спецификации протокола, рекомендуя принудительно установить длину ключа для шифрования в 7 байт.
Фото: «3Dnews».
Підписуйтеcь на наш Telegram-канал Lenta.UA - ЄДИНІ незалежні новини про події в Україні та світі
Новости
Оккупанты обстреляли медиков на Херсонщине: есть погибшие
18:55 04 фев 2026.
Особая встреча: донор и реципиент впервые встретились после трансплантации в Черкассах
18:48 04 фев 2026.
В Киеве мужчина избил водителя эвакуатора
18:30 04 фев 2026.
Чиновники ГСЧС разворовали почти 2 миллиона на ремонте помещений
18:15 04 фев 2026.
На Хмельнитчине мужчина напоил алкоголем 9-летнего ребенка: мальчик упал в снег и умер
17:55 04 фев 2026.
Северная Корея помогает РФ обстреливать Украину
17:33 04 фев 2026.
На Киевщине разоблачена медицинская афера на 2,5 миллиона
17:15 04 фев 2026.
Командир воинской части создал многомиллионную схему на боевых доплатах
16:55 04 фев 2026.
Украинец и россиянин заработали на 80 уклонистах $1,5 миллиона
16:30 04 фев 2026.
Кремль анонсировал новые ракетные удары по Украине
16:15 04 фев 2026.
На Львовщине полицейский совершил ДТП и сбежал за границу
15:55 04 фев 2026.






























































