Hackerii care exploatează vulnerabilitatea în tehnologia Bluetooth ar putea debloca de la distanță milioane de încuietori digitale
„Acest lucru demonstrează că orice produs bazat peconexiune BLE de încredere, este vulnerabilă la atacuri chiar și din cealaltă parte a lumii”, a declarat compania britanică într-un comunicat, citând Bluetooth Low Energy
Protocolul BLE este o tehnologie folosită în milioane de mașini și încuietori inteligente care se deschid automat atunci când se află în imediata apropiere a unui dispozitiv autorizat.
Deși Khan a demonstrat un hack pe un Tesla Model YLansarea din 2021, NCC Group a declarat că orice încuietori inteligente care utilizează tehnologia BLE, inclusiv încuietori inteligente de uz casnic, pot fi deblocate în același mod.
Tesla nu comentează acest lucru.
NCC Group a declarat că o astfel de vulnerabilitate nu este similarăна традиционную ошибку, которую можно исправить с помощью исправления программного обеспечения, а добавленная аутентификация на основе BLE изначально не предназначалась для использования в механизмах блокировки. «По сути, системы, на которые люди полагаются для защиты своих автомобилей, домов и личных данных, используют механизмы аутентификации Bluetooth, которые можно легко взломать с помощью дешевого готового оборудования, — заявили в компании. — Это исследование иллюстрирует опасность использования технологий не по прямому назначению, особенно когда речь идет о проблемах безопасности».
Citeste mai mult:
Satelitul american „a văzut” un mesaj neobișnuit de pe Pământ
Video publicat de la rachetă, care a fost lansată de la un accelerator experimental
Monstrul din centrul galaxiei noastre: uită-te la fotografia unei găuri negre din Calea Lactee