<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, допускающая подстановку нажатий клавиш</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html</link>
    <description>Марк Ньюлин (Marc Newlin), семь лет назад выявивший уязвимость MouseJack, раскрыл сведения о похожей уязвимости (CVE-2023-45866), затрагивающей Bluetooth-стеки Android, Linux, macOS и iOS, и позволяющей осуществить подстановку нажатий клавиш через симуляцию активности устройства ввода, подключённого через Bluetooth. Имея доступ к клавиатурному вводу  атакующий может выполнить такие действия, как запуск команд в системе, установка приложений и  перенаправление сообщений...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60260&lt;br&gt;</description>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (Электрон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#205</link>
    <pubDate>Sat, 23 Dec 2023 00:49:58 GMT</pubDate>
    <description>Я в курсе этого недостатка, потому и назвал output lag. Вместо шаров берется любой микроконтроллер с кнопкой и светодиодом. Только придется что-то с частотой опроса USB для полноты картины делать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#204</link>
    <pubDate>Thu, 14 Dec 2023 18:30:28 GMT</pubDate>
    <description>&amp;gt; Где??? я должен был это узнать???&lt;br&gt;&lt;br&gt;На сайте документации appimage https://docs.appimage.org слева кликаете надпись &quot;User Guide&quot;, далее в раскрывшемся списке кликаете на слове &quot;Troubleshooting&quot;, на открывшейся странице под словом &quot;Contents:&quot; найдите в списке &quot;The AppImage tells me it needs FUSE to run&quot; и нажмите на надпись. Немного прокрутите открывшуюся страницу и найдите раздел с название &quot;How to install FUSE&quot;, далее прокрутите до подзаголовка &quot;Setting up FUSE 2.x alongside of FUSE 3.x on recent Ubuntu (&amp;gt;=22.04), Debian and their derivatives&quot;, и вы увидите на зелёном фоне (уже знакомую) искомую вами команду.  &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#203</link>
    <pubDate>Wed, 13 Dec 2023 20:58:32 GMT</pubDate>
    <description>Да это не у мака проблема. а у bluetooth. Он слишком любит эфир вокруг себя &quot;загаживать&quot;, иногда это мешает Wi-Fi. Конкретно с маками не связано, wi-fi может просто на другую частоту перейти (может быть и не потребуется переходить, продолжит работать с меньшей скоростью или с большей мощностью).&lt;br&gt;&lt;br&gt;Вот, например, первый ответ&lt;br&gt;https://www.quora.com/If-both-Wifi-and-Bluetooth-works-on-2-4ghz-Frequency-then-What-makes-them-different&lt;br&gt;&lt;br&gt;Или вот ещё&lt;br&gt;&amp;gt; Can Bluetooth Interfere with Wi-Fi? &lt;br&gt;&amp;gt; In short, yes. Wi-Fi routers and Bluetooth devices use similar radio frequencies. When too many devices are sharing the same frequency, it can cause connection problems and bandwidth issues. If this is happening, you may begin to notice your internet slowing down or cutting out.</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (nox.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#202</link>
    <pubDate>Wed, 13 Dec 2023 11:15:14 GMT</pubDate>
    <description>Ссылку на официальный сайт потрут, поэтому так - macbook 2010 года 13 дюймов. Проблема обсуждалась на многих форумах, в том числе и для более новых моделей. Впрочем, выбросил его не из-за этого, т.к. Bluetooth за нормальную технологию не считаю, а по причине малого экрана и неудобной клавиатуры. К тому же батарею новую фирменную влом покупать для такого старья, а на совместимых обжегся уже.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (x3who)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#201</link>
    <pubDate>Wed, 13 Dec 2023 10:51:00 GMT</pubDate>
    <description>&amp;gt; Не, ты не понял, ~300 Мбит/с - это скорость загрузки с ютуба &lt;br&gt;&amp;gt; 1 телевизором при просмотре в формате HDR 4K 60 fps.&lt;br&gt;&amp;gt; Не знаю какой там битрейт в кинопоиске у фильмов в 4К HDR, &lt;br&gt;&amp;gt; но они не тормозят даже если я закачку торрентов запущу с &lt;br&gt;&amp;gt; ноута во время просмотра.&lt;br&gt;&lt;br&gt;У меня снаружи 100Мбит/с, сначала качаю, потом уже смотрю из локалочки. Может зря грешу на вайвай 5ГГц, конечно, но провод уже есть, а вайвай всяко более подвержен внешним воздействиям.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (ano)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#200</link>
    <pubDate>Tue, 12 Dec 2023 11:41:38 GMT</pubDate>
    <description>&amp;gt; Впрочем, на не-форточках вопрос NKRO особо не стоит.&lt;br&gt;&lt;br&gt;спецификация ps/2 вообще ничего не говорит про NKRO. ps/2 - это на самом деле медленный последовательный порт, поддерживающий в среднем ~1000 11-битных пакетов в секунду, где каждое нажатие клавиши - это от 1 до 3х пакетов на пути клавиши вниз, и столько же +1 на пути вверх. это гарантированная дополнительная задержка в как минимум 3мс только от одной простейшей нажатой и отпущенной клавиши, и всё становится только хуже чем больше нажмёшь одновременно. &lt;br&gt;правда в том, что 99&#037; ps/2 клавиатур помрут от &quot;ghosting&quot;а гораздо быстрее чем даже простейший boot keyboard hid протокол исчерпает ограничение в 8 клавиш-модификаторов (ctrl, shift, meta, etc) + 6 любых других клавиш, часто не справляясь даже с тремя, в зависимости от комбинации нажатых клавиш. это проблема с аппаратными матрицами а не с протоколами. neither usb nor ps/2 will solve it for you if that&apos;s your problem.&lt;br&gt;&lt;br&gt;&amp;gt; Если чуть-чуть глубже (совсем чуть-чуть) изучить вопрос, становится понятно, что ф</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (Минона)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#199</link>
    <pubDate>Tue, 12 Dec 2023 10:58:18 GMT</pubDate>
    <description>&amp;gt; А смысл? 300 - это на все подключенные устройства, и ещё от &lt;br&gt;&amp;gt; помех зависит. А кино со средним битрейтом 25 Мб/с и по &lt;br&gt;&amp;gt; кабелю 100Мб/с умудрялось подлагивать на резких сменах сюжета - так что &lt;br&gt;&amp;gt; получается сильно впритык.&lt;br&gt;&lt;br&gt;Не, ты не понял, ~300 Мбит/с - это скорость загрузки с ютуба 1 телевизором при просмотре в формате HDR 4K 60 fps.&lt;br&gt;Не знаю какой там битрейт в кинопоиске у фильмов в 4К HDR, но они не тормозят даже если я закачку торрентов запущу с ноута во время просмотра.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (x3who)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#198</link>
    <pubDate>Tue, 12 Dec 2023 09:17:49 GMT</pubDate>
    <description>А смысл? 300 - это на все подключенные устройства, и ещё от помех зависит. А кино со средним битрейтом 25 Мб/с и по кабелю 100Мб/с умудрялось подлагивать на резких сменах сюжета - так что получается сильно впритык. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, д... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132286.html#197</link>
    <pubDate>Mon, 11 Dec 2023 22:42:04 GMT</pubDate>
    <description>Если чуть-чуть глубже (совсем чуть-чуть) изучить вопрос, становится понятно, что форточки тут ни при чём.&lt;br&gt;Впрочем, на не-форточках вопрос NKRO особо не стоит.&lt;br&gt;</description>
</item>

</channel>
</rss>
