„Bluetooth“ technologijos pažeidžiamumu besinaudojantys įsilaužėliai gali nuotoliniu būdu atrakinti milijonus skaitmeninių spynų
„Tai įrodo, kad bet koks produktas, pagrįstaspatikimas BLE ryšys, yra pažeidžiamas atakų net iš kito pasaulio krašto“, – sakoma Didžiosios Britanijos bendrovės pranešime, kuriame cituojamas Bluetooth Low Energy
BLE protokolas yra technologija, naudojama milijonuose automobilių ir išmaniųjų spynų, kurios automatiškai atsidaro, kai yra arti įgalioto įrenginio.
Nors Khanas pademonstravo įsilaužimą į Tesla Model Y2021 m. leidinyje „NCC Group“ nurodė, kad bet kurios išmaniosios spynos, kuriose naudojama BLE technologija, įskaitant buitines išmaniąsias spynas, gali būti atrakintos tokiu pačiu būdu.
Tesla to nekomentuoja.
„NCC Group“ teigė, kad toks pažeidžiamumas nėra panašusį tradicinę klaidą, kurią galima ištaisyti programinės įrangos pataisymu, o pridėtas BLE pagrįstas autentifikavimas iš pradžių nebuvo skirtas naudoti blokavimo mechanizmuose. „Iš esmės sistemos, kuriomis žmonės pasitiki, kad apsaugotų savo automobilius, namus ir asmeninius duomenis, naudoja Bluetooth autentifikavimo mechanizmus, į kuriuos galima lengvai įsilaužti naudojant pigią aparatinę įrangą“, – teigė bendrovė. „Šis tyrimas parodo piktnaudžiavimo technologijomis pavojų, ypač kai kalbama apie saugumo problemas.
Skaityti daugiau:
Amerikiečių palydovas „pamatė“ neįprastą žinią iš Žemės
Paskelbtas vaizdo įrašas iš raketos, kuri buvo paleista iš eksperimentinio greitintuvo
Pabaisa mūsų galaktikos centre: pažiūrėkite į Paukščių Tako juodosios skylės nuotrauką