URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 132196
[ Назад ]

Исходное сообщение
"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-атаку"

Отправлено opennews , 29-Ноя-23 12:11 
Даниэле Антониоли (Daniele Antonioli), исследователь безопасности Bluetooth, ранее разработавший техники атак BIAS, BLUR и KNOB, выявил две новые уязвимости (CVE-2023-24023) в механизме согласования сеансов Bluetooth, затрагивающие все реализации Bluetooth, поддерживающие режимы защищённого сопряжения "Secure Connections" и "Secure Simple Pairing", соответствующие спецификациям Bluetooth Core 4.2-5.4...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=60192


Содержание

Сообщения в этом обсуждении
"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Мухорчатый , 29-Ноя-23 12:11 
блютусу 100 лет уже, а он как был мутным и дырявым, так и остаётся.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 12:37 
Ты видел его спеки? А реализации? Какие могут быть вопросы?

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено InuYasha , 30-Ноя-23 11:58 
Это не вопрос, а утверждение. И я с ним согласен.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Да ну нахер , 29-Ноя-23 13:07 
Для подключения клав, мышей, геймпадов нормально. Ну либо предложите замену (провода не предлагать).

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 13:40 
есть разработки
все двигать силой мысли.
поизучай. там даже уже приборы есть
для немощных

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено YetAnotherOnanym , 29-Ноя-23 13:51 
Могу вообразить, сколько веселья получит сеньор Антониоли, если вздумает заглянуть в эти приборы.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено лютый арчешкольник... , 29-Ноя-23 13:45 
>Ну либо предложите замену (провода не предлагать).

единственное нормальное не предлагать по какой причине?


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено nox. , 29-Ноя-23 13:53 
> Для подключения клав, мышей, геймпадов нормально.

Тоже повелся. Мышь отваливалась постоянно, заменил на обычную беспроводную.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 16:46 
Если батарейки садятся, то связь с адаптером будет слабой, либо совсем терятся. Купи новые батарейки.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено InuYasha , 30-Ноя-23 11:59 
вот от тебя такого не ожидал ( предал медь!

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено ryoken , 29-Ноя-23 13:56 
>>Ну либо предложите замену (провода не предлагать).

InfraRed ? ^_^


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено nox. , 29-Ноя-23 14:13 
Кстати, да! Как-то притащили инфракрасный пульт (было и такое) от мультимедийного ноутбука 15-летней давности с USB приемником (таблетка на шнурке) - батарейки вставил, превосходно работает (уровень звука, песни листает и т.п.) под Ubuntu без всякой настройки и установки..

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено ryoken , 29-Ноя-23 14:41 
> Кстати, да! Как-то притащили инфракрасный пульт (было и такое) от мультимедийного ноутбука
> 15-летней давности с USB приемником (таблетка на шнурке) - батарейки вставил,
> превосходно работает (уровень звука, песни листает и т.п.) под Ubuntu без
> всякой настройки и установки..

У яблок на интелах куча моделей с этим добром шло :). ХЗ, может какой Lirc с ними даже работать умеет, никогда не пользовался им.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Kuromi , 29-Ноя-23 14:49 
irDA работает (правда не проверял как оно в линуксах работает), но главная проблема что нужно устойчиво окошки держать напротив. Чуть сдвинул и привет.

А так оно даже проще в обращении было чем Блютус - никаких авторизаций и спаривания.

В свое время кстати это была крайне забавная штука, например с помощью соответствующего софта (который умеет в AT команды) можно было выкачать СМС из телефона даже если тот "залочен".


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 16:47 
Прошу, не напоминай мне про нулевые.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено ZloySergant , 30-Ноя-23 06:22 
>InfraRed ? ^_^

Да Вы наркоман, батенька. Связку сотовый-ноут в зоне нестабильной связи для выхода в интернет в 2004 году я до сих пор помню. И поминаю, матом.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено ryoken , 30-Ноя-23 12:04 
>>InfraRed ? ^_^
> Да Вы наркоман, батенька.

А чо я-то :). Вон человек выше попросил метод не шнур и не сабж. Что вспомнилось.. :).


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено ZloySergant , 30-Ноя-23 12:09 
>>>InfraRed ? ^_^
>> Да Вы наркоман, батенька.
> А чо я-то :). Вон человек выше попросил метод не шнур и
> не сабж. Что вспомнилось.. :).

А у нас, в армии, за такое...


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 14:32 
Клаву подключать можно только по защищенному каналу. Это чувствительные данные в открытом виде. Не все же только на WSAD жмут, как ты.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено penetrator , 29-Ноя-23 19:13 
с мышою тоже не все просто, у логитеча это один и тот же усб ресивер, т.е. к усб ресиверу мыши может подцепиться клава, перехвата не будет, но будет не авторизированное устройство с возможностью выполнения команд, они даже фиксили дыру, притом для некоторых версий уже программно нельзя было обновить и приходилось покупать новый усб ресивер

так это логитеч, а что творится в устройствах дедушки Ляо - мрак


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 19:19 
> Для подключения клав, мышей, геймпадов нормально.

Они подключаются в 90% случаев через адаптер который втыкается в USB.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 19:29 
> Для подключения клав, мышей, геймпадов нормально.

Только вот 99% этих беспроводные девайсов не используют блютуз.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено scriptkiddis , 29-Ноя-23 22:04 
Провод. Надежнее нет или перестань ныть.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 04:11 
+1

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 04:10 
Все нормльные конторы делают свои радио адаптеры
И нормальные люди всегда используют именно эти решения


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 04:38 
> Для подключения клав, мышей, геймпадов нормально.

Да зашибись просто - все пароли в эфир послать. Тогда может просто бумажку на спину себе наклеивать, чтоб с вон той фигней не возиться?


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено X86 , 30-Ноя-23 06:19 
Обычный радиоканал как в беспроводных мышках чем не замена?

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено 11111001010 , 29-Ноя-23 13:48 
Согласен с тобой. bluetooth самая дырявая часть linux.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено nox. , 29-Ноя-23 13:54 
> bluetooth самая дырявая часть linux

Даже при отсутствии (или аппаратном выключении) контроллера?


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено YetAnotherOnanym , 29-Ноя-23 13:57 
Вот сейчас ты для авторов ебпф и ио-урины обидно сказал.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 16:50 
А чо так толсто. Вот тебе список дырявых проприетарных компаний.

>Предполагается, что все реализации Bluetooth, соответствующие стандарту, подвержены тем или иным вариантам атаки BLUFFS. Работа метода продемонстрирована на 18 устройствах от таких компаний, как Intel, Broadcom, Apple, Google, Microsoft, CSR, Logitech, Infineon, Bose, Dell и Xiaomi.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноньимъ , 30-Ноя-23 13:48 
Потому что не на раст написана.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Skullnet , 29-Ноя-23 20:28 
Я не понимаю почему его не выкинут на мороз и не сделают легаси. Заменили бы на какой-нибудь Wi-fi PnP.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 13:23 
>а энтропию 𝑆𝐸 выставить в значение 1, что приведёт к формированию сессионного ключа 𝑆𝐾 с фактической энтропией в 1 байт

Но зачем вообще этот параметр в стандарте? Капитан Очевидность подсказывает: именно для выставления её в 1, вместо использования той, что в криптопримитивах.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 13:39 
Никогда не доверял блютусу!

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Kuromi , 29-Ноя-23 13:50 
Блютус, конечно дырявый, и в нем куча легаси проблем, но нужно понимать что изначально он создавался как простая замена шнурка для телефона. Т.е. задачи были эмулировать COM порт и гарнитуру и все.
Все остальное было навешано сверху, причем максимально коряво (видели чтобы хоть раз где-то блютус печать работала? А файлообмен? Два частично дублирующихся протокола - OBEX и FTP), да еще до кучи частоты те же что у 2.4 Ггц Wi-fi, что добавляет веселья. Иными словами ни для чего серьезного технология не задумывалась.

Для чего её сейчас реально используют? Музыка (наушники), клавиатуры и геймпады (озвучивали сверху), иногда файл кинуть, и то если файл крупный часто проще сеть поднять. Под Линуксом вообще все печально, Блюз тоже не поражает стабильностью.

BLE вот стало новым дыханием, определив для Блютуса новую нишу. Да еще Эппл с продвижением затычек в уши (странно что свой протокол не придумали) - а так не будь этого возможно тихо похоронили бы уже стандарт.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено YetAnotherOnanym , 29-Ноя-23 13:55 
Передача фалов вполне работает, только в силу описанных в новости особенностей блютуса, пользоваться ею надо в режиме подводной лодки - всплыл, сделал что надо, ушёл под воду. Включил, передал-принял, выключил. И то, не факт, что он реально будет выключен, с отключением питания на ВЧ тракт и корочением ввода-вывода с нулём.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено ryoken , 29-Ноя-23 13:58 
Оффтоп.
В линуксах для таких дел проще и быстрее KDE Konnect употребить (можно 2 смарта свяязывать, не только смарт-комп).

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 14:42 
проще если de kde
а в других зависимости тащить?
ну и честно, не сильно впечатлили возможности

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено ryoken , 29-Ноя-23 16:17 
Какие зависимости? Писал про мобильное приложение :).

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 17:36 
> проще если de kde

Под Гномом тоже норм. работает.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Kuromi , 29-Ноя-23 15:06 
Если речь идет только о передаче пары файлов, то есть всякие ФТП серверы на Андроид (некоторые встроены в файл менеджеры даже), HTTP серверы туда же, будет работать в любом браузере, как вариант openssh на хост  и Ghost Commander на телефон, а там sftp клиент аддоном есть.

Чуть более коряво, да, но работает и зависимостей в миллион раз меньше.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 21:46 
Проще тоталом с компа по самбе стянуть.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноньимъ , 30-Ноя-23 13:55 
Нет, фтп в 2023 году это мощно.

Ваши решения офигительны, они предполагают знание айпи либо пк либо телефона в вайфай сети.

И выставление попой в эту сеть файлсервера, что по своему прекрасно.

На практике же не все лишь знаю что такое этот ваш ойпи вообще, адреса произвольным образом могут меняться внутри одной сети не говоря уже о такой забавной вещи как перемещение блин в другую сеть.

А соединение по локалке вообще может быть заблокировано у вайфая.

Чтобы не иметь себе голову этим всем, проще уже через мессенджер кинуть файлы, для угоревших по безопасности есть tox например. Или настроить synchin какой.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено penetrator , 29-Ноя-23 19:18 
чем это лучше Syncthing?

они даже перестали вые-ся и завезли multiconnection, как в aria2c

сапортят регулярно, не без нюансов, но софтина то хорошая и есть на мобильные платформы


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено ryoken , 30-Ноя-23 12:05 
> чем это лучше Syncthing?

Не трогал. На паре смартов ставил кедоконя и перекидывал файлы. Вафля сильно быстрее БТ.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено nox. , 29-Ноя-23 14:01 
> Передача фалов вполне работает

Вот через подключение шнурком USB передача работает, а то, что Вы говорите - просто шутка и смех.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Kuromi , 29-Ноя-23 14:05 
>> Передача фалов вполне работает
> Вот через подключение шнурком USB передача работает, а то, что Вы говорите
> - просто шутка и смех.

Вот так попробуйте, работает - https://askubuntu.com/questions/432740/how-to-send-receive-f...

Прием с помощью bt-obex точно работает.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено InuYasha , 30-Ноя-23 12:04 
если ты про MTP, то я сейчас буду долго и много ругаться...

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Kuromi , 29-Ноя-23 14:01 
> Передача фалов вполне работает, только в силу описанных в новости особенностей блютуса,
> пользоваться ею надо в режиме подводной лодки - всплыл, сделал что
> надо, ушёл под воду. Включил, передал-принял, выключил. И то, не факт,
> что он реально будет выключен, с отключением питания на ВЧ тракт
> и корочением ввода-вывода с нулём.

В линуксах паршиво работает. Сколько ни пробовал тот же Блюман подучает 1 раз из 10, в большинстве случае фейл. Впрочем можно принимать через консольное приложение, тогда все нормально.

У условно-проклятого Андроида таких проблем нет, так что проблемы в реализации стека.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 13:56 
https://en.wikipedia.org/wiki/Bluetooth

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено nox. , 29-Ноя-23 13:59 
> изначально он создавался как простая замена шнурка для телефона

В машине смартфон к мультимедиа системе через него подключен. Нестабильно подключается: может 10 раз нормально - даже не задумываешься, потом приходится "вручную" переподключать. И не со всеми аппаратами стабильно работает.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 00:28 
Погромисты магнитолу погромировали.

Но, у Огрызков огрызочное с огрызочным тоже глючит. Хоть и реже.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 15:39 
> Для чего её сейчас реально используют?

Некоторые модели аппаратных криптокошельков используют. Смешно это. Никогда не доверял блютузу, там вечно находят ошибки. Причем не только в реализациях, а вот как тут, в протоколах. И вайфай почти такой же корявый.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноньимъ , 30-Ноя-23 14:02 
> Для чего её сейчас реально используют? Музыка (наушники), клавиатуры и геймпады (озвучивали сверху), иногда файл кинуть, и то если файл крупный часто проще сеть поднять.

Ещё вумные часы всякие, и теги отслеживания позиции соседа.

А для чего нужно ещё?

Геймпады на блютузе - это такое себе, для ну совсем ну очень казуальных геймеров.
Клавиатура то-же такое себе удовольствие. Только если у вас клавиатура для смартфона или планшета, и геймпад туда-же.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 14:14 
Использую для tws затычек. Работает отлично. Менять на новый стандарт только потому, что какой то там неведомый хрен с горы по заказу и при помощи вендоров нашёл 100500ую “дыру” - не дождётесь. Нехай этот ваш Daniele Antonioli подавится...

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 14:34 
В один прекрасный день подключишься не к наушникам, а непонятно к чему с непонятными последствиями.
>нехай

Ну да, вашего брата ни в чем не убедить, за потраченную копейку до ЦК дойдешь.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 21:54 
Давай, давай! Подключи меня “непонятно к чему”! Например, к себе... Мой бт адрес 74:15:75:78:57:76. У тебя 86400 секунд. Время пошло!

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 00:26 
Нуу... Это будет втопившая педаль газа, как на современных жигулях.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 09:37 
На Кразе/Урале? Спасибо, поржал.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 14:44 
у меня так к тв всякое Г..
пытается подключится
нечасто, но задолбало

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 17:39 
Так это разработчики прошивки для ТВ халтурщики, что нет удобного набора режима видимости.

Все остальные проблемы Синезуба это не отменяет. Но и прошивки очень часто пишут плохо.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 17:36 
Атакующему проще не протокол ломать, а дать в ухо любителю беспроводных наушников. Тот сам всё отдаст.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 19:04 
Не знаю зачем вообще нужен синезуб. Его актуальность это середина нулевых и кнопочные телефоны.

В моем ноуте он тоже есть и я его отключил в биос


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено penetrator , 29-Ноя-23 19:21 
а что за ноут? у меня нет такой опции

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 22:14 
> Не знаю зачем вообще нужен синезуб.

мышь чтобы не занимать лишний USB порт, гарнитура чтобы от стола отойти спокойно. Да и вообще ненавижу кучу проводов на рабочем столе, а то сидят болваны за компом все в проводах трясутся.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 00:24 
Попробуй к тем, которые не трясутся. Много наладится. Кроме синезуба.

Не, ну кто-то пишет нормальные прошивки. Но стоооолько забагованных. Что уже сомнение в BT.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 01:00 
> ну кто-то пишет нормальные прошивки

мыш микрософт, уши пилипс, ос убунта 22 - всё работает, гостайны не сворованы


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 04:48 
> мыш микрософт, уши пилипс, ос убунта 22 - всё работает, гостайны не сворованы

А как это проверялось то? И даже если у вас доступа к гостайне не было - это еще не гарантия.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено InuYasha , 30-Ноя-23 12:11 
правильно! потому болваны с кучей ЭМИ у бошки (даром что пустая) трясутся уже после 40 или когда работодателю на них станет по-.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 12:24 
> потому болваны с кучей ЭМИ у бошки (даром что пустая) трясутся уже после 40

каждый алкаш это знает но власти молчат!


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 02-Дек-23 11:54 
Есть куча протоколов поверх коротковолнового 2,4 радиодиапазона (того же самого, который делят Bluetooth и Wi-Fi). Практически любой дурак может придумать свой протокол с шифрованием и девственницами, потому что в США - а значит по факту и во всём остальном мире - диапазон объявлен "нерегулируемым": кто угодно может транслировать в нём что угодно без лицензии до тех пор пока используют хотя бы базовые методы разделения эфира и не наглеют с мощностью сигнала. Bluetooth, кстати говоря, использует самые примитивные, топорные из способов разделения эфира, - на уровне 1800-х годов.

Когда-то он был "нужен" потому что всё сидели в интернете через dial-up, народ всерьёз покупал сокровенные тайны проектирования протоколов у ISO за бешеные деньги, а для реализации протоколов уровня HTTP/1.0 требовалось аппаратное ускорение. Но те времена давно прошли. Не зря китайцы (и совсем даже не китайцы) забивают на этот шлак и всё чаще выпускают беспроводные USB свистки - мыши, клавиатуры, контроллеры - на своих, самодельных радио-протоколах.


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Онимус , 29-Ноя-23 20:19 
А в firewire такой дырени не было, да.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 22:35 
Хакер и солонка. Блютуз не про безопасность вовсе. Эти дыры можно находить по одной в неделю. Но всех всё устраивает, так как понимают, что блютуз - не про безопасность, и что гостайны по нему лучше не передавать.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 29-Ноя-23 23:58 
> Блютуз не про безопасность вовсе.

сосед полысел от облучения блютузом


"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 00:29 
Шапку ж из фольги. Все знают.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 00:37 
От этого волосы на ладошках растут.

"BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."
Отправлено Аноним , 30-Ноя-23 04:39 
> От этого волосы на ладошках растут.

Кажется вы только что лекарство от облысения придумали. Сделать вот это самое - и растереть об лысину.