Kiberxavfsizlik markazi
Markaz haqida
  • Markaz rahbariyati
  • Markaz boʻlimlari
  • Tashkiliy tuzilma
  • Karyera
  • Kiberxavfsizlik klubi
  • Xalqaro hamkorlik
Press-markaz
  • Mahalliy yangiliklar
  • Xalqaro yangiliklar
  • Maqolalar
Xizmatlar
  • Buyurtma berish
Hujjatlar
  • Oʻzbekiston Respublikasi qonunlari
  • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
  • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
  • O‘zbekiston Respublikasi Davlat standartlari
Tavsiyalar
  • Savol va javoblar
  • Tarmoq tizimlarini monitoring qilish dasturi
  • Antivirus ilovalari
Bogʻlanish
Karyera
Still
    Savol yuborish
    555-02-1010
    Q'ong'iroq buyurtma qilish
    info[@]csec.uz
    Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
    • Facebook
    • Telegram
    • YouTube

    Ko'rinish

    A
    A
    A

    Shrift o'lchami

    A+ A- A
    Рус | Oʻzb | Eng
    Kiberxavfsizlik markazi
    Hodisa haqida xabar berish
    Axborot xavfsizligi
    masalalari boʻyicha tezkor aloqa:
    Ish vaqti: uzluksiz
    555-02-1010
    Markaz haqida
    • Markaz rahbariyati
    • Markaz boʻlimlari
    • Tashkiliy tuzilma
    • Karyera
    • Kiberxavfsizlik klubi
    • Xalqaro hamkorlik
    Press-markaz
    • Mahalliy yangiliklar
    • Xalqaro yangiliklar
    • Maqolalar
    Xizmatlar
    • Buyurtma berish
    Hujjatlar
    • Oʻzbekiston Respublikasi qonunlari
    • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
    • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
    • O‘zbekiston Respublikasi Davlat standartlari
    Tavsiyalar
    • Savol va javoblar
    • Tarmoq tizimlarini monitoring qilish dasturi
    • Antivirus ilovalari
    Bogʻlanish
    Karyera
      Kiberxavfsizlik markazi
      Markaz haqida
      • Markaz rahbariyati
      • Markaz boʻlimlari
      • Tashkiliy tuzilma
      • Karyera
      • Kiberxavfsizlik klubi
      • Xalqaro hamkorlik
      Press-markaz
      • Mahalliy yangiliklar
      • Xalqaro yangiliklar
      • Maqolalar
      Xizmatlar
      • Buyurtma berish
      Hujjatlar
      • Oʻzbekiston Respublikasi qonunlari
      • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
      • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
      • O‘zbekiston Respublikasi Davlat standartlari
      Tavsiyalar
      • Savol va javoblar
      • Tarmoq tizimlarini monitoring qilish dasturi
      • Antivirus ilovalari
      Bogʻlanish
      Karyera
        555-02-1010
        Kiberxavfsizlik markazi
        Kiberxavfsizlik markazi
        • Markaz haqida
          • Back
          • Markaz haqida
          • Markaz rahbariyati
          • Markaz boʻlimlari
          • Tashkiliy tuzilma
          • Karyera
          • Kiberxavfsizlik klubi
          • Xalqaro hamkorlik
        • Press-markaz
          • Back
          • Press-markaz
          • Mahalliy yangiliklar
          • Xalqaro yangiliklar
          • Maqolalar
        • Xizmatlar
          • Back
          • Xizmatlar
          • Buyurtma berish
        • Hujjatlar
          • Back
          • Hujjatlar
          • Oʻzbekiston Respublikasi qonunlari
          • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
          • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
          • O‘zbekiston Respublikasi Davlat standartlari
        • Tavsiyalar
          • Back
          • Tavsiyalar
          • Savol va javoblar
          • Tarmoq tizimlarini monitoring qilish dasturi
          • Antivirus ilovalari
        • Bogʻlanish
        • Karyera
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube

        BLUETOOTH dagi KNOB zaifligi uzatilgan ma'lumotlarni boshqarishi mumkin

        • Bosh sahifa
        • Press-markaz
        • Axborot xavfsizligi yangiliklari
        BLUETOOTH dagi KNOB zaifligi uzatilgan ma'lumotlarni boshqarishi mumkin
        15 Avgust 2019
        Axborot xavfsizligi yangiliklari

        Ushbu zaiflikdan foydalanib, tajovuzkor shifrlash kalitining vaqtini qisqartirishi mumkin, bu esa buzishni osonlashtiradi.

        KNOB deb nomlangan Bluetooth-ning zaifligi, qurilmalarni ulashda ishlatiladigan shifrlash kalitini tanlashni osonlashtiradi va ikki qurilma o'rtasida uzatiladigan ma'lumotlarni boshqarish imkonini beradi. Muammo 1.0 - 5.1 spetsifikatsiyasi versiyalariga ega Bluetooth BR / EDR (Bluetooth Classic) bilan ishlaydigan qurilmalarga ta'sir qiladi.

        Zaiflik (CVE-2019-9506) tajovuzkorga ulanishni o'rnatish uchun ishlatiladigan shifrlash kalitining vaqtini qisqartirishga imkon beradi. Ba'zi hollarda, kalit uzunligini bitta oktetga qisqartirish mumkin. Buning yordamida tajovuzkorga brutfors-atakani amalga oshirish va qurilmalar bir-biriga ulanishda ishlatiladigan shifrlash kalitini olish osonroq bo'ladi.

        Kalitni olgandan so'ng, tajovuzkor qurilmalar o'rtasida uzatiladigan ma'lumotni, shu jumladan, ijro guruhlari, tugmachalarni boshqarish va boshqalarni boshqarishi umkin. Zaiflikni ishlatish oson emas va hujumni amalga oshirish uchun ma'lum shartlar talab qilinadi. Birinchidan, ikkala qurilma ham Bluetooth BR / EDR-ni qo'llab-quvvatlashi kerak. Ikkinchidan, qurilmalarni bir-biriga ulash paytida, tajovuzkor yaqin joyda bo'lishi kerak. Uchinchidan, hujum qiluvchi qurilma ikkita qurilma o'rtasidagi kalit uzunligini muvofiqlashtirish va shu bilan birga ikkalasidan ham uzatishni blokirovka qilish to'g'risidagi xabarlarni ushlab, boshqarishi va uzatishi kerak.

        Bundan tashqari, shifrlash kalitini olish uchun uning uzunligini qisqartirish etarli emas, uni muvaffaqiyatli buzish ham kerak. Qurilmalar qayta ulanganda har gal hujumni takrorlash kerak.
        Haqiqiy hujumlarda zaiflikdan foydalanish to'g'risida ma'lumot yo'q.

        Manbaa: https://www.securitylab.ru/news/500467.php

        Поделиться
        Назад к списку

        Услуги
        Buyurtma berish
        Продукция
        Компания
        Markaz rahbariyati
        Markaz boʻlimlari
        Tashkiliy tuzilma
        Karyera
        Kiberxavfsizlik klubi
        Xalqaro hamkorlik
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube
        “Kiberxavfsizlik markazi” davlat unitar korxonasi.

        © 2025 Barcha huquqlar himoyalangan. Ma’lumotdan foydalanish shartlari.