<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, компрометирующая шифрование в различных реализац...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html</link>
    <description>Группа Bluetooth SIG объявила (https://www.bluetooth.com/news/unknown/2018/07/bluetooth-sig-security-update) об обновлении спецификаций, в связи с выявлением уязвимости (https://www.kb.cert.org/vuls/id/304725) (CVE-2018-5383), затрагивающей различие реализации технологии беспроводной связи Bluetooth и позволяющей полностью контролировать обмен данных между устройствами, несмотря на применение шифрования. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана отсутствием проверки параметров эллиптической кривой, используемых для генерации открытых ключей в процессе обмена ключами с использованием алгоритма Диффи&amp;#8212;Хеллмана (ECDH),  что позволяет постороннему атакующему, находящемуся в радиусе приема сигнала, осуществить подстановку некорректного открытого ключа в процессе сопряжения Bluetooth-устройств и с высокой вероятностью определить сессионный ключ, применяемый для шифрования канала связи. Получив ключ атакующий может  перехватывать, расшифровывать и вносить изменения в Bluetooth-трафик между двумя уязвимыми устройствами (если уязв</description>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#34</link>
    <pubDate>Tue, 31 Jul 2018 21:23:39 GMT</pubDate>
    <description>производители автосигнализаций с bluetooth-метками. Starline, например&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (AnonPlus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#33</link>
    <pubDate>Sun, 29 Jul 2018 16:28:37 GMT</pubDate>
    <description>Пришло время плакать любителям удобных беспроводных наушников и браслетов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#32</link>
    <pubDate>Fri, 27 Jul 2018 15:33:59 GMT</pubDate>
    <description>А что, кто-то вообще всерьёз воспринимал шифрование в BT?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#31</link>
    <pubDate>Fri, 27 Jul 2018 11:24:30 GMT</pubDate>
    <description>Пришло время плакать обожателям мозгоподжаривающих беспроводных колонок?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (ананим.orig)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#30</link>
    <pubDate>Wed, 25 Jul 2018 21:07:04 GMT</pubDate>
    <description>да смотрите уже в sdr&lt;br&gt;https://ru.wikipedia.org/wiki/Программно_определяемая_радиосистема&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (нах)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#29</link>
    <pubDate>Wed, 25 Jul 2018 14:19:48 GMT</pubDate>
    <description>&amp;gt; На наушники - то смысла нет?&lt;br&gt;&lt;br&gt;смотря что там, в наушниках. смена пин-кода ситибанка, например, пойдет? (там вообще, похоже, в отделе безопасности - одни негры преклонных годов)&lt;br&gt;&lt;br&gt;&amp;gt; Посещаемое место, которое пришло в голову - фудкорт.&lt;br&gt;&lt;br&gt;угу, клиент расслабленно чавкает, никуда не бегает, можно прицелиться антенной - кстати, там такие удобные стойки, за которыми их можно спрятать два десятка (не считая фальшпотолков и прочих укромных мест, там, правда, навести придется один раз на конкретную точку)&lt;br&gt;&lt;br&gt;100метров, что характерно, вовсе не требуются, хватит и 20. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#28</link>
    <pubDate>Wed, 25 Jul 2018 10:57:00 GMT</pubDate>
    <description>это о продукции Samsung - которая стоит дороже iPhone ? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (nrv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#27</link>
    <pubDate>Wed, 25 Jul 2018 10:07:09 GMT</pubDate>
    <description>не слышали.&lt;br&gt;А вообще что можно получить? читать и писать свои данные по подключению? То есть выгода зависит от того куда шло подключение, так ведь? На наушники - то смысла нет? если плеер при определенном запросе не даст тестовый файл с пинкодом от карты (доступ к файлам у него есть, уязвимости подобного рода в истории встречались. Можно в конце концов самому написать такой плеер и залить в плей маркет). Умные часа наверное помогут взломать соцсети.&lt;br&gt;&lt;br&gt;Сомнения были по поводу ботнета/майнинга А если у человек 10 по 15 косарей списать с карты, уже мало-мальски.&lt;br&gt;&lt;br&gt;&amp;gt;мощные передатчики, предусилители&lt;br&gt;&lt;br&gt;а больще 100 м как в спецификации (или сколько) это даст? Просто интересно. Если больше, то рано или поздно какой-нибудь РосСвязьНадзор может заинтересоваться. Наверное.&lt;br&gt;&amp;gt;помеха с той же антенны, вызывающая отвал и переустановку соединения? - не, не слышали.&lt;br&gt;&lt;br&gt;и все таки соединение должно быть.&lt;br&gt;&lt;br&gt;Чтобы не быть голословным:&lt;br&gt;Посещаемое место, которое пришло в голову - фудкорт.&lt;br&gt;&amp;gt;http://www.profastfood.ru/actual/</description>
</item>

<item>
    <title>Уязвимость, компрометирующая шифрование в различных реализац... (ананим.orig)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114898.html#26</link>
    <pubDate>Wed, 25 Jul 2018 10:03:09 GMT</pubDate>
    <description>угу. отличный бизнес-план.&lt;br&gt;парковаться будет сложно, а так норм.&lt;br&gt;</description>
</item>

</channel>
</rss>
