<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-атаку</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html</link>
    <description>Даниэле Антониоли (Daniele Antonioli), исследователь безопасности Bluetooth, ранее разработавший техники атак BIAS, BLUR и KNOB, выявил две новые уязвимости (CVE-2023-24023) в механизме согласования сеансов Bluetooth, затрагивающие все реализации Bluetooth, поддерживающие режимы защищённого сопряжения &quot;Secure Connections&quot; и &quot;Secure Simple Pairing&quot;, соответствующие спецификациям Bluetooth Core 4.2-5.4...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60192&lt;br&gt;</description>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#92</link>
    <pubDate>Sat, 02 Dec 2023 08:54:43 GMT</pubDate>
    <description>Есть куча протоколов поверх коротковолнового 2,4 радиодиапазона (того же самого, который делят Bluetooth и Wi-Fi). Практически любой дурак может придумать свой протокол с шифрованием и девственницами, потому что в США - а значит по факту и во всём остальном мире - диапазон объявлен &quot;нерегулируемым&quot;: кто угодно может транслировать в нём что угодно без лицензии до тех пор пока используют хотя бы базовые методы разделения эфира и не наглеют с мощностью сигнала. Bluetooth, кстати говоря, использует самые примитивные, топорные из способов разделения эфира, - на уровне 1800-х годов.&lt;br&gt;&lt;br&gt;Когда-то он был &quot;нужен&quot; потому что всё сидели в интернете через dial-up, народ всерьёз покупал сокровенные тайны проектирования протоколов у ISO за бешеные деньги, а для реализации протоколов уровня HTTP/1.0 требовалось аппаратное ускорение. Но те времена давно прошли. Не зря китайцы (и совсем даже не китайцы) забивают на этот шлак и всё чаще выпускают беспроводные USB свистки - мыши, клавиатуры, контроллеры - на своих, самодельных р</description>
</item>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (Аноньимъ)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#91</link>
    <pubDate>Thu, 30 Nov 2023 11:02:44 GMT</pubDate>
    <description>&amp;gt; Для чего её сейчас реально используют? Музыка (наушники), клавиатуры и геймпады (озвучивали сверху), иногда файл кинуть, и то если файл крупный часто проще сеть поднять.&lt;br&gt;&lt;br&gt;Ещё вумные часы всякие, и теги отслеживания позиции соседа.&lt;br&gt;&lt;br&gt;А для чего нужно ещё?&lt;br&gt;&lt;br&gt;Геймпады на блютузе - это такое себе, для ну совсем ну очень казуальных геймеров.&lt;br&gt;Клавиатура то-же такое себе удовольствие. Только если у вас клавиатура для смартфона или планшета, и геймпад туда-же.&lt;br&gt;</description>
</item>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (Аноньимъ)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#90</link>
    <pubDate>Thu, 30 Nov 2023 10:55:55 GMT</pubDate>
    <description>Нет, фтп в 2023 году это мощно.&lt;br&gt;&lt;br&gt;Ваши решения офигительны, они предполагают знание айпи либо пк либо телефона в вайфай сети.&lt;br&gt;&lt;br&gt;И выставление попой в эту сеть файлсервера, что по своему прекрасно.&lt;br&gt;&lt;br&gt;На практике же не все лишь знаю что такое этот ваш ойпи вообще, адреса произвольным образом могут меняться внутри одной сети не говоря уже о такой забавной вещи как перемещение блин в другую сеть.&lt;br&gt;&lt;br&gt;А соединение по локалке вообще может быть заблокировано у вайфая.&lt;br&gt;&lt;br&gt;Чтобы не иметь себе голову этим всем, проще уже через мессенджер кинуть файлы, для угоревших по безопасности есть tox например. Или настроить synchin какой.&lt;br&gt;</description>
</item>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (Аноньимъ)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#89</link>
    <pubDate>Thu, 30 Nov 2023 10:48:41 GMT</pubDate>
    <description>Потому что не на раст написана.&lt;br&gt;</description>
</item>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#88</link>
    <pubDate>Thu, 30 Nov 2023 09:24:43 GMT</pubDate>
    <description>&amp;gt; потому болваны с кучей ЭМИ у бошки (даром что пустая) трясутся уже после 40&lt;br&gt;&lt;br&gt;каждый алкаш это знает но власти молчат!&lt;br&gt;</description>
</item>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (InuYasha)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#87</link>
    <pubDate>Thu, 30 Nov 2023 09:11:04 GMT</pubDate>
    <description>правильно! потому болваны с кучей ЭМИ у бошки (даром что пустая) трясутся уже после 40 или когда работодателю на них станет по-.&lt;br&gt;</description>
</item>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (ZloySergant)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#86</link>
    <pubDate>Thu, 30 Nov 2023 09:09:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;InfraRed ? ^_^ &lt;br&gt;&amp;gt;&amp;gt; Да Вы наркоман, батенька.&lt;br&gt;&amp;gt; А чо я-то :). Вон человек выше попросил метод не шнур и &lt;br&gt;&amp;gt; не сабж. Что вспомнилось.. :).&lt;br&gt;&lt;br&gt;А у нас, в армии, за такое...&lt;br&gt;</description>
</item>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (ryoken)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#85</link>
    <pubDate>Thu, 30 Nov 2023 09:05:48 GMT</pubDate>
    <description>&amp;gt; чем это лучше Syncthing?&lt;br&gt;&lt;br&gt;Не трогал. На паре смартов ставил кедоконя и перекидывал файлы. Вафля сильно быстрее БТ.&lt;br&gt;</description>
</item>

<item>
    <title>BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а... (InuYasha)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132196.html#84</link>
    <pubDate>Thu, 30 Nov 2023 09:04:53 GMT</pubDate>
    <description>если ты про MTP, то я сейчас буду долго и много ругаться...&lt;br&gt;</description>
</item>

</channel>
</rss>
