<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html</link>
    <description>Исследователи безопасности из компании Armis сообщили (https://armis.com/bleedingbit/) о выявлении двух критических уязвимостей  в BLE (Bluetooth Low Energy) чипах от компании Texas Instruments (CC2640, CC2650 и CC1350), используемых в моделях беспроводных точек доступа Cisco, Meraki и Aruba для предприятий. Уязвимости позволяют выполнить код в контексте BLE-чипа, после чего получить привилегированный доступ к основному программному окружению точки доступа. Атака не требует прохождения аутентификации и может быть совершена при нахождении злоумышленника в пределах досягаемости Bluetooth Low Energy (около 10 метров). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;BLE в беспроводной точке доступа обычно применяется для подключения  IoT-устройств и различного специализированного оборудования (например, медицинских датчиков), а также для отслеживания перемещения посетителей в магазинах. В качестве одного из векторов атаки называется замена прошивки на вариант с вредоносным кодом, который может анализировать трафик (например, перехватывать пароли), атако</description>

<item>
    <title>Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн... (КО)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#53</link>
    <pubDate>Tue, 06 Nov 2018 05:52:07 GMT</pubDate>
    <description>Читайте внимательно - Ваш корреспондент написал вЫключить. :)&lt;br&gt;&lt;br&gt;Другими словами он намекает, что после того как его включат, пароль никто запомнить не удосужится. :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#51</link>
    <pubDate>Mon, 05 Nov 2018 00:37:38 GMT</pubDate>
    <description>&amp;gt; не надо - как я еще, по твоему, этим м..ам буду выключать радиоканал?&lt;br&gt;&lt;br&gt;Инженерный пароль нагуглишь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#50</link>
    <pubDate>Mon, 05 Nov 2018 00:31:43 GMT</pubDate>
    <description>&amp;gt; это вменяемый менеджер и так видит - или пусть у уборщицы спросит, &lt;br&gt;&lt;br&gt;Ну а тут, понимаешь, гламурный сервис, с картой помещения и раскраской где пользователям нравится, а где нет. И цыске главное бабки за это, так что они не только продали добро, но и доят владельца магазина за сервис регулярно. И ведь сервис как бы даже полезен - товар который не продается ставит магазин на деньги. Так что &lt;br&gt;&lt;br&gt;&amp;gt; где не натоптано, если феноменально тyпoй или жопой прирос к креслу &lt;br&gt;&amp;gt; подальше от этих мелких людишек.&lt;br&gt;&lt;br&gt;Не гламурно, да и в должностные обязанности уборщицы не входит сбор статистики по натоптанности.&lt;br&gt;&lt;br&gt;&amp;gt; Но они хотят видеть куда конкретный покупатель заходит, и именно ему что-то впарить.&lt;br&gt;&lt;br&gt;Это в случае маков может и не сработать потому что многие устройства нынче рандомизацию практикуют уже.&lt;br&gt;&lt;br&gt;&amp;gt; И точность разрешения у поддельных точек еще пять лет назад &lt;br&gt;&amp;gt; была сантиметровой - то есть оно не то что закутки, оно &lt;br&gt;&amp;gt; видит, наклонился ты к нижней полке, или тянулся к верхней.&lt;br&gt;&lt;br&gt;Да чичас. Возьми калькулятор и </description>
</item>

<item>
    <title>Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн... (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#49</link>
    <pubDate>Sun, 04 Nov 2018 07:06:03 GMT</pubDate>
    <description>&amp;gt; Надо, пока не поменяют умолчальный пароль, не позволять включать радиоканал.&lt;br&gt;&lt;br&gt;не надо - как я еще, по твоему, этим м..ам буду выключать радиоканал? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн... (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#48</link>
    <pubDate>Sun, 04 Nov 2018 07:04:07 GMT</pubDate>
    <description>&amp;gt; например, магазин по усредненной статистике может увидеть закутки куда покупатели не заходят.&lt;br&gt;&lt;br&gt;это вменяемый менеджер и так видит - или пусть у уборщицы спросит, где не натоптано, если феноменально тyпoй или жопой прирос к креслу подальше от этих мелких людишек.&lt;br&gt;Но они хотят видеть куда конкретный покупатель заходит, и именно ему что-то впарить. И точность разрешения у поддельных точек еще пять лет назад была сантиметровой - то есть оно не то что закутки, оно видит, наклонился ты к нижней полке, или тянулся к верхней.&lt;br&gt;&lt;br&gt;&amp;gt; а так рандомные маки в помощь&lt;br&gt;&lt;br&gt;это очень недружественный к батарее метод на ведроидах &amp;gt;4 (которые ломятся куда не надо при выключенном wifi) и ненадежный при этом.&lt;br&gt;&lt;br&gt;&amp;gt; Блупуп лучше просто отключить.&lt;br&gt;&lt;br&gt;наушники оставить дома, да и мобилу тоже. Потому что так придется ВСЕ выключить. Потому что любую технологию в современном мире стараются прежде всего приспособить именно для слежки. Периодически вообще забывая, зачем ее изначально придумали.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#47</link>
    <pubDate>Sat, 03 Nov 2018 22:31:22 GMT</pubDate>
    <description>Ну дык посмотри как openwrt сделан. При первом входе в морду - извольте задать пароль. А вафля по дефолту отключена, так что в морду вы все же зайдете. И менеджмент типа ssh только из LAN. И только после того как пароль зададут.&lt;br&gt;&lt;br&gt;...а теперь попробуйте что-нибудь на основе openwrt раздолбать так же как длинк :)&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) дела минувших дней (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#46</link>
    <pubDate>Sat, 03 Nov 2018 22:29:22 GMT</pubDate>
    <description>&quot;Defaults will prevail&quot;. Автора фразы не знаю, но он кэп...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#45</link>
    <pubDate>Sat, 03 Nov 2018 22:27:12 GMT</pubDate>
    <description>&amp;gt; А зачем точке маки прохожих?&lt;br&gt;&lt;br&gt;Цыска на основе этого статистику собирает, heatmap строит и все такое. Местами даже разумно получается - например, магазин по усредненной статистике может увидеть закутки куда покупатели не заходят.&lt;br&gt;&lt;br&gt;//а так рандомные маки в помощь. Правда это больше для вафли. Блупуп лучше просто отключить.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115724.html#44</link>
    <pubDate>Sat, 03 Nov 2018 22:24:47 GMT</pubDate>
    <description>&amp;gt; А всего-то надо было изолировать чип...&lt;br&gt;&lt;br&gt;А что значит - изолировать? В тот чип с эзернетом зальют код, он сможет по эзернету свои пакетики слать. И по блюпупу. И вообще делать все что чип и интерфейс с ним позволяет, вплоть до какого-нибудь continious TX в надежде заспамить эфир (типа DoS атака, только на 2.4 ГГц радио вокруг).&lt;br&gt;</description>
</item>

</channel>
</rss>
