• Форум доступен на основном домене:
    временно не доступен olymprc.biz
    olymprc.com
    И также в TOR сети по ссылке:

    olymp3z5tdjywb2piewcrqqtrtmkgexhrzpytnq2vuli5dpjdu764wyd.onion
    Если основной домен не доступен, то можете использовать зеркала:
    olymprc54rbqyfv3ddr2jwdqzvrayed7zg4d7izvm6sreha5ax6wtwyd.onion
    olymp4e74mzx74pz5tzryfr7slh3azefmu4cchg5vzoqzeqovuvj6gid.onion

Bluetooth-трафик iPhone может раскрывать информацию о номере телефона

  • Автор темы JOUR
  • Дата начала

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#1
Специалисты компании Hexway сообщают, что анализируя пакеты BLE, передаваемые устройствами Apple, можно узнать номер телефона пользователя.
Дело в том, что когда на устройстве Apple включен Bluetooth, оно транслирует пакеты BLE (Bluetooth Low Energy) вовне, передавая в них информацию о положении устройства, версии ОС, заряде батареи и многие другие данные. Такое поведение является частью протокола Apple Wireless Direct Link (AWDL), который может работать либо через Wi-Fi, либо через BLE, чтобы осуществлять соединение и передачу данных между соседними девайсами.

Ранее на прошлой неделе эксперты из Дармштадтского технического университета, которые обнаружили в AWDL ряд проблем, при помощи которых можно отслеживать пользователей, провоцировать возникновение сбоев в работе устройств, а также перехватывать файлы, передаваемые между девайсами с помощью MitM-атак.
Теперь аналитики Hexway указали на еще один недостаток AWDL. Так, во время осуществления определенных операций передаваемые устройством пакеты BLE содержат SHA256-хэш номера телефона (а также AppleID и адрес электронной почты). Хотя девайс транслирует только первые 3 байта хэша, этого оказалось вполне достаточно для восстановления номера, так как телефонные номера имеют строгий формат, а исследователи вооружились предварительно рассчитанными таблицами хэшей. К сожалению, защититься от подобных атак, можно лишь отключив Bluetooth на устройстве.


BLE-трафик, содержащий хэши телефонных номеров, может быть перехвачен злоумышленниками, когда пользователь использует AirDrop для передачи файлов; когда телефон пользователя пытается поделиться паролем Wi-Fi; или когда контакт запросил у пользователя пароль от Wi-Fi. Хуже того, исследователи считают, что извлечь из трафика телефонный номер можно не только во время использования AirDrop, но и при использовании других функций (например, во время подключения к сети Wi-Fi).
Эксперты Hexway предупреждают, что существует несколько способов эксплуатации данной проблемы. К примеру, человек, присутствующий на какой-либо конференции (от хакерских мероприятий, до правительственных круглых столов), может собирать информацию о посетителях. Более того, исследователи уже опубликовали на GitHub инструменты для автоматизации таких атак.
 
Сверху