The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо выполнить код с правами ядра Linux, opennews (??), 15-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +6 +/
Сообщение от ryoken (ok), 15-Окт-20, 10:32 
Метро и прочие автобусомаршрутки.
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +6 +/
Сообщение от Sluggard (ok), 15-Окт-20, 10:41 
> Платформа Android проблеме не подвержена, так как в ней применяется свой Bluetooth-стек Fluoride, основанный на коде проекта BlueDroid от компании Broadcom.

Сколько включённых ноутов под Linux, с включенным синезубом, найдётся  в метро и прочих автобусомаршрутках я даже предположить не возьмусь. )

Но я не о том говорил. Просто «удалённое выполнение кода» звучит довольно грозно, будто с другой стороны земного шара тебя взломать смогут. Хотя и верно по сути.

Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +5 +/
Сообщение от iPony129412 (?), 15-Окт-20, 10:46 
> Сколько включённых ноутов под Linux

Ну принцип Джо конечно действует, но от этого рейтинг уязвимости не зависит.

Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  –1 +/
Сообщение от Аноним (14), 15-Окт-20, 10:47 
А сколько андроидов ?:)
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +2 +/
Сообщение от iPony129412 (?), 15-Окт-20, 11:01 
Ни Android, ни ChromeOS сабж не затрагивает.
Так что полный Джо.
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +3 +/
Сообщение от Аноним (16), 15-Окт-20, 11:15 
https://www.opennet.ru/opennews/art.shtml?num=52330
"Уязвимость в Android, позволяющая удалённо выполнить код при включённом Bluetooth"
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  –2 +/
Сообщение от iPony129412 (?), 15-Окт-20, 11:23 
Знаю, помню. По-мимо этого тоже было.
Тема не про это.
Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Ordu (ok), 15-Окт-20, 16:17 
Ты не с той стороны думаешь. Правильный вопрос "где найти точку, в радиусе которой максимум десктопов на linux'е со включённым блютухом?" Если вопрос поставить так, то можно искать ответ. Что-нибудь типа конференции, со специально подобранной тематикой, я думаю, сработает. Особенно если сделать анонс о том, что включение блютуха несёт в себе какие-нибудь бонусы участникам конфы. Ну или включить социальную инженерию, и что-нибудь креативнее придумать. Скажем десяток точек доступа блютуха, в названиях которых спрятаны подсказки, разгадав которые можно двинуться на следующий этап квеста по взлому тестовой системы. Причём вовсе даже не надо быть организатором конференции: объяву о проходящем квесте с обещаниями призов можно напечатать на принтере и анонимно приклеить на видное место на стенку.

"Удалённая" дыра -- это не о расстоянии ведь, это о том, что она не требует физического доступа. Ты оберегаешь свой ноут, не подпуская к нему незнакомцев, но эти меры защиты вдруг оказываются нерабочими, потому что физический доступ не нужен. Такого рода выходы за границы привычных допущений о том, что безопасно, а что нет, всегда особенно неприятны. Скажем, ты не ходишь по ссылкам, прилетающим в почту от незнакомцев, чтобы не нарваться на что-нибудь неприятное, но тут прилетает письмо которое взламывает твою систему ещё до того, как ты его открыл для прочтения.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

74. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от Sluggard (ok), 15-Окт-20, 19:20 
>[оверквотинг удален]
> радиусе которой максимум десктопов на linux'е со включённым блютухом?" Если вопрос
> поставить так, то можно искать ответ. Что-нибудь типа конференции, со специально
> подобранной тематикой, я думаю, сработает. Особенно если сделать анонс о том,
> что включение блютуха несёт в себе какие-нибудь бонусы участникам конфы. Ну
> или включить социальную инженерию, и что-нибудь креативнее придумать. Скажем десяток точек
> доступа блютуха, в названиях которых спрятаны подсказки, разгадав которые можно двинуться
> на следующий этап квеста по взлому тестовой системы. Причём вовсе даже
> не надо быть организатором конференции: объяву о проходящем квесте с обещаниями
> призов можно напечатать на принтере и анонимно приклеить на видное место
> на стенку.

С такими допущениями и дыр особо не нужно. И вообще, вопрос можно ставить иначе: не «где найти точку, в радиусе которой максимум десктопов на linux'е со включённым блютухом?», а «где найти большое скопление лопухов в одном месте?» И не надо ни блюезов никаких, ни линуксов. )

Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  –1 +/
Сообщение от анонимуслинус (?), 16-Окт-20, 00:45 
таки блютуз на линухе... эээээ пара ноутов при передаче фоток с телефона и обратно? в остальное время как минимум в кедах он неактивен и не отвечает. его ещё и принудительно активировать надо. плюс находиться в пределах 5-8 метров? да это надо быть супер удачливым. это как искать перо феникса в мире где его нет))) но все равно хорошая статья , чтоб поржать на набежавших адептов раст))
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Sluggard (ok), 16-Окт-20, 01:11 
Это, кстати, у кого как.
Лично у меня на домашнем ноуте синезуб активен и отвечает, как раз в Кедах. И ничего принудительно не надо активировать, демон при старте системы грузится, апплет на панели тоже. Но это не для фоток с телефона, конечно, (есть же KDEConnect), это чтоб наушники и геймпад сразу цеплялись при включении.

Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от анонимуслинус (?), 16-Окт-20, 10:52 
и все равно предел 5-8 метров. это однако проблема. да и патч походу будет скоро во всех дистрах. хотя изначально это и была дыра из разряда "вам нужен физический доступ".
Ответить | Правка | Наверх | Cообщить модератору

114. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от JL2001 (ok), 17-Окт-20, 13:56 
> и все равно предел 5-8 метров. это однако проблема. да и патч
> походу будет скоро во всех дистрах. хотя изначально это и была
> дыра из разряда "вам нужен физический доступ"

тут может быть очень прикольно если через письмо счастья дропнуть троян на комп секретарши, а потом блютусом через стену добить до компа админа/техдира/генерального

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Kuromi (ok), 15-Окт-20, 19:14 
Ну так естественно не подвержена. Андроид раньше использовал Блюз, но потом бросил его в пользу своего стека. И не спроста - Блютус под Линуксом это головная боль, всегда причем! Неоднократно разработчиков Блюза обвиняли в говнокоде, настраивать через консоль - задолбаешься, сам стек очень глючный и все с ним связанное тоже. В 2 из 3-ех случаев тупо невозможно принять по блютусу файл, подключение наушников - тоже через раз, причем обычное дело - раз-два подключился и упс, что-то заело и хоть перезагружайся, даже перезапуск сервиса не помогает.
В общем извините за оффтоп, но вот реально совершенно нечему удивляться что дыры такие находят.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

118. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от InuYasha (??), 18-Окт-20, 14:50 
что самое пикантное - когда подлкючаешься по кабелю, то обнаруживаешь, что и с MTP - не лучше.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру