Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от opennews (??), 02-Ноя-18, 12:46 | ||
Исследователи безопасности из компании Armis сообщили (https://armis.com/bleedingbit/) о выявлении двух критических уязвимостей в BLE (Bluetooth Low Energy) чипах от компании Texas Instruments (CC2640, CC2650 и CC1350), используемых в моделях беспроводных точек доступа Cisco, Meraki и Aruba для предприятий. Уязвимости позволяют выполнить код в контексте BLE-чипа, после чего получить привилегированный доступ к основному программному окружению точки доступа. Атака не требует прохождения аутентификации и может быть совершена при нахождении злоумышленника в пределах досягаемости Bluetooth Low Energy (около 10 метров). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | –5 +/– | |
Сообщение от Аноним (1), 02-Ноя-18, 12:46 | ||
Проблема проявляется только при включении BLE и активации в настройках режима сканирования устройств (отключен по умолчанию). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +4 +/– | |
Сообщение от Аноним (2), 02-Ноя-18, 13:13 | ||
Или например привезли Анонима в больницу, а там злоумышленник и бац, ЭКГ - оК, а пульса нет, вот досада. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +2 +/– | |
Сообщение от нах (?), 02-Ноя-18, 13:16 | ||
> также для отслеживания перемещения посетителей в магазинах | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
11. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (11), 02-Ноя-18, 15:28 | ||
>> также для отслеживания перемещения посетителей в магазинах | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
13. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от ыы (?), 02-Ноя-18, 15:40 | ||
Потому что прохожие - бывают разные... есть ненужные им самим даже.. а есть более другие люди... | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
30. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от пох (?), 02-Ноя-18, 19:18 | ||
> А зачем точке маки прохожих? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
45. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 04-Ноя-18, 01:27 | ||
> А зачем точке маки прохожих? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
48. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +1 +/– | |
Сообщение от пох (?), 04-Ноя-18, 10:04 | ||
> например, магазин по усредненной статистике может увидеть закутки куда покупатели не заходят. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
50. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 05-Ноя-18, 03:31 | ||
> это вменяемый менеджер и так видит - или пусть у уборщицы спросит, | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
12. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от КГБ СССР (?), 02-Ноя-18, 15:39 | ||
За что платят — про то и бизнесы. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
31. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от пох (?), 02-Ноя-18, 19:19 | ||
где моя доля, блин? Я тоже хочу воровать маки и нихрена полезного для людишек не делать! | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
9. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | –6 +/– | |
Сообщение от Michael Shigorin (ok), 02-Ноя-18, 14:11 | ||
> (отключен по умолчанию) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
24. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (24), 02-Ноя-18, 17:40 | ||
кто такой Malx? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
26. "(offtopic) дела минувших дней" | –3 +/– | |
Сообщение от Michael Shigorin (ok), 02-Ноя-18, 18:01 | ||
> кто такой Malx? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
46. "(offtopic) дела минувших дней" | +1 +/– | |
Сообщение от Аноним (-), 04-Ноя-18, 01:29 | ||
"Defaults will prevail". Автора фразы не знаю, но он кэп... | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
41. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 04-Ноя-18, 01:18 | ||
> Первая уязвимость - это очередная новость в духе: "Чтобы злоумышленник получил доступ | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +1 +/– | |
Сообщение от eganru (?), 02-Ноя-18, 13:39 | ||
[i]Данный пароль можно использовать для организации установки злоумышленником модифицированного обновления прошивки.[/i] - если пароль меняется, то наверное ничего плохого нет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (8), 02-Ноя-18, 13:56 | ||
В D-Link'ах тоже пароль "admin" меняется, вернее, поменять можно. Однако, на практике, плохого наблюдается много. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
47. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 04-Ноя-18, 01:31 | ||
Ну дык посмотри как openwrt сделан. При первом входе в морду - извольте задать пароль. А вафля по дефолту отключена, так что в морду вы все же зайдете. И менеджмент типа ssh только из LAN. И только после того как пароль зададут. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
49. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от пох (?), 04-Ноя-18, 10:06 | ||
> Надо, пока не поменяют умолчальный пароль, не позволять включать радиоканал. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
51. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 05-Ноя-18, 03:37 | ||
> не надо - как я еще, по твоему, этим м..ам буду выключать радиоканал? | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
53. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от КО (?), 06-Ноя-18, 08:52 | ||
Читайте внимательно - Ваш корреспондент написал вЫключить. :) | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
5. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +7 +/– | |
Сообщение от Аноним (5), 02-Ноя-18, 13:43 | ||
Я не уверен что использование блютуза в мед оборудовании хорошая идея. У меня колонка через раз цепляется, а мыша глючила так что пришлось юзать провод | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +7 +/– | |
Сообщение от eganru (?), 02-Ноя-18, 13:46 | ||
увы, многие вещи происходят под давлением бизнеса. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Michael Shigorin (ok), 02-Ноя-18, 14:12 | ||
> увы, многие вещи происходят под давлением бизнеса. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | –1 +/– | |
Сообщение от Cradle (?), 02-Ноя-18, 15:56 | ||
сейчас как раз работаю на embedded проекте с глубокой интеграцией BLE, могу сказать что протокол достаточно продуман что-бы на нём при желании делать серьёзные вещи, но спеки достаточно запутанные чтобы по глупости легко всё изгадить. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
42. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 04-Ноя-18, 01:20 | ||
> протокол достаточно продуман | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
36. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (36), 02-Ноя-18, 21:45 | ||
Есть задачи когда хренова туча проводов тянущаяся к пациенту очень сильно мешает. А ему ещё шевелиться или его ворочать надо. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +2 +/– | |
Сообщение от Аноним (7), 02-Ноя-18, 13:56 | ||
Не уязвимости, а закладки. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от proninyaroslav (ok), 02-Ноя-18, 17:23 | ||
Тенденция со всеми этими IoT и системами на кристалле с прошивками меня не радует, жаль что времена простых электротехнических решений не вернуть. Вопрос в том когда неконтролируемая возрастающая сложность доведёт электронную промышленность до состояния лопнутого пузыря. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +2 +/– | |
Сообщение от Cradle (?), 02-Ноя-18, 18:47 | ||
там уже давно состояние дырявой бочки, и все привыкли, поэтому до лупнутого пузыря оно никогда не дойдёт | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (27), 02-Ноя-18, 18:29 | ||
Видимо нас ждёт ещё один SDR, но уже из bluetooth чипов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (27), 02-Ноя-18, 18:30 | ||
предыдущий был nexmon | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
43. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 04-Ноя-18, 01:22 | ||
> Видимо нас ждёт ещё один SDR, но уже из bluetooth чипов | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
37. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 02-Ноя-18, 22:44 | ||
Потому как чипы ccXXXX редкостная шляпа. И от корявого проприетарного кода другого и не ожидалось. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Alatar (??), 03-Ноя-18, 23:33 | ||
А что, есть хотя бы один BLE чип с официально поддерживаем OpenSource стеком? Я не видел. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
38. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | –1 +/– | |
Сообщение от Аноним (38), 02-Ноя-18, 23:42 | ||
А всего-то надо было изолировать чип... Ну то есть продавать маленькую BLE-приблуду с ethernet вместе с точкой. Но не эмтетично, да. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполн..." | +/– | |
Сообщение от Аноним (-), 04-Ноя-18, 01:24 | ||
> А всего-то надо было изолировать чип... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |