BLUFFS - MITM 공격을 허용하는 블루투스의 취약점
이전에 BIAS, BLUR 및 KNOB 공격 기술을 개발한 Bluetooth 보안 연구원 Daniele Antonioli는 Bluetooth 세션 협상 메커니즘에서 보안 연결 모드를 지원하는 모든 Bluetooth 구현에 영향을 미치는 두 가지 새로운 취약점(CVE-2023-24023)을 식별했습니다. Bluetooth Core 4.2-5.4 사양을 준수하는 "보안 단순 페어링". 식별된 취약점의 실제 적용을 입증하기 위해 6가지 공격 옵션이 개발되었습니다.