<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака KNOB, позволяющая перехватить зашифрованный трафик Blu...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html</link>
    <description>Раскрыты (https://francozappa.github.io/post/knob-announce/) сведения (https://www.usenix.org/system/files/sec19-antonioli.pdf) об атаке KNOB (https://knobattack.com/) (Key Negotiation Of Bluetooth), позволяющей организовать перехват и подстановку информации в шифрованном Bluetooth-трафике. Имея возможность блокировать прямую передачу пакетов  в процессе согласования соединения Bluetooth-устройств, атакующий может добиться задействования для сеанса ключей, содержащих всего 1 байт энтропии, что позволяет применить метод прямого перебора (brute-force) для определения ключа шифрования. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана недоработками (CVE-2019-9506) в спецификации Bluetooth BR/EDR Core 5.1 и более ранних версиях, допускающих использование слишком коротких ключей шифрования и не препятствующими вмешательству атакующего на этапе согласования соединения для отката на подобные ненадёжные ключи (возможно подстановка пакетов неаутентифицированным атакующим). Атака может быть совершена в момент согласования соединения сопряженных у</description>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (x3who)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#79</link>
    <pubDate>Fri, 23 Aug 2019 22:18:51 GMT</pubDate>
    <description>Сужается, но не исчезает. Ну и да, как тут пишут - код не кастомизируемый вообще-то, так что если вы как-то не подключились, то любой другой дятел сможет подключиться к вашему любимому авто.&lt;br&gt;</description>
</item>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (x3who)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#78</link>
    <pubDate>Fri, 23 Aug 2019 22:15:08 GMT</pubDate>
    <description>Peacemaker? Это всего лишь 21й век, человечество пока такое не изобрело. Будьте к нам снисходительны &#037;)&lt;br&gt;</description>
</item>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (x3who)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#77</link>
    <pubDate>Fri, 23 Aug 2019 22:12:07 GMT</pubDate>
    <description>Про подушки отдельный разговор - у них вроде бы незавимый контур, ведь шина может быть повреждена к тму моменту, когда они должны сработать: сминается кузов, перемыкая всё что там есть, включая CAN, но автономные датчики ускорения обнаруживают критическую ситуацию и активируют пиропатроны подушек. Как-то так я себе это вижу.&lt;br&gt;</description>
</item>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#76</link>
    <pubDate>Tue, 20 Aug 2019 10:02:55 GMT</pubDate>
    <description>Трекеры у американских солдат в Сирии каким-то местом скидывали. Лень подробности гуглить.&lt;br&gt;</description>
</item>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (iPony129412)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#75</link>
    <pubDate>Tue, 20 Aug 2019 05:45:46 GMT</pubDate>
    <description>Да. Конечно. Я вот чего-то поискал про интерференцию на макбуках по этому поводу (прежде чем писать) - чего-то не нашёл особого воя и плача. Хотя может всё-таки специфика МакБуков, ибо имеют хорошие тачпады, поэтому может пользователей беспроводных мышей меньше...&lt;br&gt;&lt;br&gt;А так как бэ с 2013 года уже вполне обычной вещью является тот же WiFi AC на 5ГГЦ. И если тогда это можно было назвать &quot;выпендрёжом&quot;, то сейчас уже всяко нет.&lt;br&gt;&lt;br&gt;Поэтому &quot;проблема решения не имеет&quot; - опять же сильно сказано.&lt;br&gt;</description>
</item>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (Анонимизированный пользователь Интернета)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#74</link>
    <pubDate>Mon, 19 Aug 2019 16:10:29 GMT</pubDate>
    <description>У всех 3&amp;#189; известных мне блютусных донглов для доступа к CAN зашитый на фабрике пин 0000. А заглушить на ходу машину &amp;#8212; это самое безобидное, что можно с ней сделать. С подушкой безопасности не пробовал поговорить по CAN? Вот уж где взрывная натура, если ты понимаешь о чём я.&lt;br&gt;&lt;br&gt;P.S. Если решишь пообщаться (я понимаю, что это очевидно, но всё же) &amp;#8212; вылези из машины сначала.&lt;br&gt;</description>
</item>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#73</link>
    <pubDate>Mon, 19 Aug 2019 14:12:02 GMT</pubDate>
    <description>атака возможна только во время подключения. так что в случае с таким адаптером вектор атаки значительно сужается.&lt;br&gt;</description>
</item>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#72</link>
    <pubDate>Mon, 19 Aug 2019 12:26:45 GMT</pubDate>
    <description>хуже - посты на опеннете. И получает инфаркт от местной тупизны, так и не дойдя до секретного пароля 12345.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака KNOB, позволяющая перехватить зашифрованный трафик Blu... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118185.html#71</link>
    <pubDate>Mon, 19 Aug 2019 10:33:10 GMT</pubDate>
    <description>&amp;gt; &quot;Wueest managed to collect personal info from 563 racers&lt;br&gt;&lt;br&gt;с помощью мощной направленной антены - охотно верю. Трекеры, блютухл, вся фигня - совершенно при этом не при делах - зато при делах пропуска, &quot;id&quot;, может быть даже кредитки с paywave (и да, деньги так тоже можно тырить, правда, получить потом - сложно и мы помним судьбу хохляцкого хакера который это попытался)&lt;br&gt;&lt;br&gt;&amp;gt; Хз зачем им пароль от почты в трекере - мб скидывать инфу в страховую чтобы скидку на полис &lt;br&gt;&lt;br&gt;каким местом трекер тебе будет что-то скидывать? Нечем ему, это не iwatch.&lt;br&gt;&lt;br&gt;Скидывает все - приложение в мабиле. У него да - есть личная инфа, но оно ей - не поделится. Просто потому что не умеет.&lt;br&gt;&lt;br&gt;обычное журнашлюшье вранье эта статейка - они да, где-то какой-то звон услышали, но половину не поняли, а вторую просто выдумали.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
