Bluetooth и CVE-2023-45866
Всякая беспроводная технология предоставляет множество дополнительных направлений для скрытых дистанционных атак. В этот раз продолжают эксплуатировать вектор Bluetooth для беспроводных клавиатур и прочих HUD: возможность обойти авторизацию/аутентификацию позволяет подключиться к устройству с правами локальной клавиатуры, дальше – и так понятно. В большинстве случаев – проблема кардинально и без существенных дополнительных трудностей решается проводами, но это мало кому интересно. Кстати, даже древний ИК-порт тут сильно лучше защищён, потому что требует прямой видимости, но ИК-порты давно вышли из моды.
Адрес записки: https://dxdt.ru/2023/12/07/11834/
Похожие записки:
- Адреса DMARC rua в зоне cloudflare.com
- "Почти что коллизия" и хеш-функции
- Ссылки: запрет продуктов Kaspersky в Штатах
- Техническое: добавления по MX на сервисе audit.statdom.ru
- Статья про ML-KEM в TLS на "Хабре"
- Apple и процессор радиоканала 5G
- Ссылка: статья о всеобъемлющих системах "обязательных указаний" на базе ИИ
- Год 2022, новый
- Реплика: пропуск подписанного трафика и цифровые идентификаторы в будущем
- Доверенные программы для обмена сообщениями
- Внешние библиотеки на сайтах и замена кода
Написать комментарий