#Bluetooth
Как взломать Bluetooth, Часть 1: термины, технологии и безопасность
Приветствую вас, мои начинающие хакеры!
Эта новая серия, посвящённая взлому Bluetooth, была написана под впечатлением от эпизода «Мистера Робота». В 6 эпизоде Эллиот взломал bluetooth-клавиатуру полицейского участка, чтобы получить доступ к системе безопасности тюрьмы и освободить своего заклятого врага Веру. Это лишь один из многих взломов, которые мы рассмотрим на протяжении данной серии статей.
Как взломать Bluetooth, Часть 1: термины, технологии и безопасность
Приветствую вас, мои начинающие хакеры!
Эта новая серия, посвящённая взлому Bluetooth, была написана под впечатлением от эпизода «Мистера Робота». В 6 эпизоде Эллиот взломал bluetooth-клавиатуру полицейского участка, чтобы получить доступ к системе безопасности тюрьмы и освободить своего заклятого врага Веру. Это лишь один из многих взломов, которые мы рассмотрим на протяжении данной серии статей.
Telegraph
Как взломать Bluetooth, Часть 1: термины, технологии и безопасность
t.me/webware Содержание: Основы Bluetooth Основные инструменты Linux для работы с Bluetooth Стек протоколов Bluetooth Безопасность Bluetooth Инструменты для взлома Bluetooth в Kali Некоторые атаки на Bluetooth Приветствую вас, мои начинающие хакеры ! Эта…
#Bluetooth
Как взломать Bluetooth, Часть 2: Использование MultiBlue для управления любым мобильным устройством
Мы начали исследование способов взлома, предполагающих использование протокола Bluetooth. Я уже объяснил основы технологии Bluetooth в первой статье этого цикла. В этой статье мы рассмотрим использование электронного ключа MultiBlue.
Как взломать Bluetooth, Часть 2: Использование MultiBlue для управления любым мобильным устройством
Мы начали исследование способов взлома, предполагающих использование протокола Bluetooth. Я уже объяснил основы технологии Bluetooth в первой статье этого цикла. В этой статье мы рассмотрим использование электронного ключа MultiBlue.
Telegraph
Как взломать Bluetooth, Часть 2: Использование MultiBlue для управления любым мобильным устройством
t.me/webware С возвращением, начинающие хакеры ! Не так давно мы начали исследование способов взлома, предполагающих использование протокола Bluetooth. Как вы знаете, Bluetooth представляет собой протокол для связи находящихся рядом устройств, вроде гарнитур…
#Bluetooth
Как взломать Bluetooth, Часть 3: Разведка
Разведка является одним из важнейших элементов любой атаки, будь то военная операция или взлом компьютерной системы. Без хорошей разведки, ваши шансы на успех существенно снижаются, а в некоторых случаях вообще стремятся к нулю. Вероятность успеха во всех случаях увеличивается экспоненциально, по мере того, как вы узнаёте о своей цели больше. Поэтому, в данном руководстве я обсужу несколько способов получения информации о потенциальной цели.
Как взломать Bluetooth, Часть 3: Разведка
Разведка является одним из важнейших элементов любой атаки, будь то военная операция или взлом компьютерной системы. Без хорошей разведки, ваши шансы на успех существенно снижаются, а в некоторых случаях вообще стремятся к нулю. Вероятность успеха во всех случаях увеличивается экспоненциально, по мере того, как вы узнаёте о своей цели больше. Поэтому, в данном руководстве я обсужу несколько способов получения информации о потенциальной цели.
Telegraph
Как взломать Bluetooth, Часть 3: Разведка
t.me/webware С возвращением, мои начинающие хакеры! Красота взлома Bluetooth в том, что он даёт вам открытое окно в мир своей жертвы. Сейчас практически каждое устройство поддерживает Bluetooth, и люди хранят очень много личной информации на своих телефонах…
#bluetooth
Blueborne. Переполнение буфера. Android
Всем привет! В этой статье, я хочу показать на практике применение уязвимости CVE-2017-0781. Скрипт, который мы будем использовать, позволит осуществить переполнение буфера на целевом устройстве Android с последующим отказом в эксплуатации службы Bluetooth.
Blueborne. Переполнение буфера. Android
Всем привет! В этой статье, я хочу показать на практике применение уязвимости CVE-2017-0781. Скрипт, который мы будем использовать, позволит осуществить переполнение буфера на целевом устройстве Android с последующим отказом в эксплуатации службы Bluetooth.
Telegraph
Blueborne. Переполнение буфера. Android
t.me/webware Всем привет! В этой статье, я хочу показать на практике применение уязвимости CVE-2017-0781. Работа этого эксплойта описана в документации к Blueborne. Скрипт, который мы будем использовать, позволит осуществить переполнение буфера на целевом…
Специалисты Computer Security and Industrial Cryptography обнаружили критическую уязвимость с идентификатором CVE-2025-36911 и названием WhisperPair в протоколе Google Fast Pair. Проблема затрагивает миллионы наушников, гарнитур и колонок по всему миру (Google, Jabra, JBL, Logitech, Marshall, Nothing, OnePlus, Sony, Soundcore и Xiaomi).
Эта атака занимает в среднем 10 секунд на реалистичных дистанциях (до 14 метров) и не требует физического доступа к уязвимому устройству.
Стоит отметить, что Google признала проблему, выплатив исследователям максимальное вознаграждение в размере $15 000 и совместно с производителями начала выпуск патчей.
🔎 Причина возникновения уязвимости
▶️ Чтобы запустить процедуру быстрого сопряжения, телефон отправляет сообщение аксессуару с указанием на необходимость сопряжения.
▶️ В спецификации быстрого сопряжения указано, что если аксессуар не находится в режиме сопряжения, он должен игнорировать такие сообщения. Однако на практике многие устройства не выполняют эту проверку, что позволяет неавторизованным устройствам запускать процесс сопряжения.
▶️ Получив ответ от уязвимого устройства, злоумышленник может завершить процедуру быстрого сопряжения, установив обычное Bluetooth-соединение.
❗️ Последствия
WhisperPair позволяет злоумышленникам принудительно подключить уязвимый аксессуар Fast Pair к устройству, контролируемому злоумышленником, без согласия пользователя, что дает ему полный контроль над устройством.
🌐 Отслеживание жертв с помощью сети Google Find Hub
Если аксессуар никогда не был сопряжен с устройством Android, злоумышленник может добавить его с помощью своей учетной записи Google, что позволяет злоумышленнику отслеживать пользователя с помощью взломанного аксессуара.
⬇️ Рекомендации по устранению
Для начала можно ознакомиться со списком уязвимых устройств, который представлен на странице исследователей.
1️⃣ Единственный способ устранить эту уязвимость — установить обновление программного обеспечения (прошивки), выпущенное производителем аксессуара.
2️⃣ После обновления прошивки нужно обязательно сбросить наушники к заводским настройкам, чтобы очистить весь список сопряженных устройств, включая нежелательные пары.
#news #Bluetooth #WhisperPair
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Стоит отметить, что Google признала проблему, выплатив исследователям максимальное вознаграждение в размере $15 000 и совместно с производителями начала выпуск патчей.
Google Fast Pair позволяет выполнять сопряжение и синхронизацию учётных записей с поддерживаемыми аксессуарами Bluetooth в одно касание. Чтобы сопрячь со смартфоном новую гарнитуру, поддерживающую эту технологию, достаточно включить ее и поднести к смартфону.
WhisperPair позволяет злоумышленникам принудительно подключить уязвимый аксессуар Fast Pair к устройству, контролируемому злоумышленником, без согласия пользователя, что дает ему полный контроль над устройством.
Некоторые устройства также поддерживают сеть Google Find Hub, что позволяет пользователям находить потерянные аксессуары с помощью отчетов о местоположении с других устройств Android.
Если аксессуар никогда не был сопряжен с устройством Android, злоумышленник может добавить его с помощью своей учетной записи Google, что позволяет злоумышленнику отслеживать пользователя с помощью взломанного аксессуара.
Для начала можно ознакомиться со списком уязвимых устройств, который представлен на странице исследователей.
#news #Bluetooth #WhisperPair
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍6🔥5