BLUFFS — Schwachstellen in Bluetooth, die einen MITM-Angriff ermöglichen
Daniele Antonioli, ein Sicherheitsexperte für Bluetooth, der zuvor Angriffs-Techniken wie BIAS, BLUR und KNOB entwickelt hat, identifizierte zwei neue Schwachstellen (CVE-2023-24023) im Bluetooth-Session-Aushandlungsmechanismus, die alle Bluetooth-Implementierungen betreffen, die die sicheren Pairing-Methoden „Secure Connections“ und „Secure Simple Pairing“ unterstützen und den Spezifikationen Bluetooth Core 4.2-5.4 entsprechen. Zur Demonstration der praktischen Auswirkungen der entdeckten Schwachstellen wurden 6 Angriffsvarianten entwickelt […]
