BLUFFS — Bluetoothi haavatavused, mis võimaldavad läbipaistmatut rünnakut (MITM)
Daniele Antonioli, Bluetoothi turva-uuringute spetsialist, kes on varem välja töötanud Rünnakute BIAS, BLUR ja KNOB tehnikad, avastas kaks uut haavatavust (CVE-2023-24023) Bluetoothi sessioonide kokkuleppe mehhanismis. Need haavatavused puudutavad kõiki Bluetoothi realiseeringuid, mis toetavad kaitstud sidumise režiime "Secure Connections" ja "Secure Simple Pairing", vastavalt Bluetooth Core 4.2–5.4 spetsiifikatsioonidele. Tuletamaks esile avastatud haavatavuste praktilist rakendust, on välja töötatud 6 rünnaku varianti, […]
