Liloko tse bohlale tsa KeyWe li ne li sa sireletsoa hore li se ke tsa kena lipakeng

Bafuputsi ba ts'ireletso ba tsoang F-Secure hlahlobisitsoe linotlolo tsa mamati a bohlale KeyWe Smart Lock le ho senola taba e tebileng bofokodi, e lumellang ho sebelisa NRF senefi bakeng sa Bluetooth Low Energy le Wireshark ho thibela sephethephethe le ho ntša ho eona senotlolo sa lekunutu se sebelisoang ho bula senotlolo ho tsoa ho smartphone.

Bothata bo mpefatsoa ke taba ea hore linotlolo ha li tšehetse liapdeite tsa firmware mme ho ba kotsing ho tla lokisoa feela ka har'a sehlopha se secha sa lisebelisoa. Basebelisi ba teng ba ka tlosa bothata feela ka ho kenya senotlolo kapa ho emisa ho sebelisa smartphone ea bona ho bula lemati. KeyWe e notlela mabenkele ka $155 mme hangata e sebelisoa mamating a bolulo le a khoebo. Ntle le senotlolo se tloaelehileng, senotlolo se ka boela sa buloa ka senotlolo sa elektroniki ka sesebelisoa sa mohala ho smartphone kapa ho sebelisa serethe se nang le tag ea NFC.

Ho sireletsa mocha oa puisano oo litaelo li fetisoang ka oona ho tsoa ho sesebelisoa sa mohala, ho sebelisoa algorithm ea AES-128-ECB, empa senotlolo sa encryption se hlahisoa se ipapisitse le linotlolo tse peli tse boletsoeng esale pele - senotlolo se tloaelehileng le senotlolo se baloang, se ka bang bonolo. ikemiselitse. Senotlolo sa pele se hlahisoa ho latela liparamente tsa khokahano ea Bluetooth joalo ka aterese ea MAC, lebitso la sesebelisoa le litšobotsi tsa sesebelisoa.

Algorithm ea ho bala senotlolo sa bobeli e ka khethoa ka tlhahlobo ea sesebelisoa sa mohala. Kaha tlhaiso-leseling ea ho hlahisa linotlolo e tsejoa qalong, encryption e hlophisehile feela mme ho phunya senotlolo ho lekane ho tseba litekanyo tsa senotlolo, ho thibela lenaneo la ho bula lemati le ho ntša khoutu ea phihlello ho eona. Toolkit bakeng sa ho hlahloba mocha oa puisano ka senotlolo le ho fumana linotlolo tsa ho kena e phatlalalitsoeng ho GitHub.

Source: opennet.ru

Eketsa ka tlhaloso