The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-атаку, opennews (?), 29-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +1 +/
Сообщение от Kuromi (ok), 29-Ноя-23, 13:50 
Блютус, конечно дырявый, и в нем куча легаси проблем, но нужно понимать что изначально он создавался как простая замена шнурка для телефона. Т.е. задачи были эмулировать COM порт и гарнитуру и все.
Все остальное было навешано сверху, причем максимально коряво (видели чтобы хоть раз где-то блютус печать работала? А файлообмен? Два частично дублирующихся протокола - OBEX и FTP), да еще до кучи частоты те же что у 2.4 Ггц Wi-fi, что добавляет веселья. Иными словами ни для чего серьезного технология не задумывалась.

Для чего её сейчас реально используют? Музыка (наушники), клавиатуры и геймпады (озвучивали сверху), иногда файл кинуть, и то если файл крупный часто проще сеть поднять. Под Линуксом вообще все печально, Блюз тоже не поражает стабильностью.

BLE вот стало новым дыханием, определив для Блютуса новую нишу. Да еще Эппл с продвижением затычек в уши (странно что свой протокол не придумали) - а так не будь этого возможно тихо похоронили бы уже стандарт.

Ответить | Правка | Наверх | Cообщить модератору

16. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +1 +/
Сообщение от YetAnotherOnanym (ok), 29-Ноя-23, 13:55 
Передача фалов вполне работает, только в силу описанных в новости особенностей блютуса, пользоваться ею надо в режиме подводной лодки - всплыл, сделал что надо, ушёл под воду. Включил, передал-принял, выключил. И то, не факт, что он реально будет выключен, с отключением питания на ВЧ тракт и корочением ввода-вывода с нулём.
Ответить | Правка | Наверх | Cообщить модератору

20. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +3 +/
Сообщение от ryoken (ok), 29-Ноя-23, 13:58 
Оффтоп.
В линуксах для таких дел проще и быстрее KDE Konnect употребить (можно 2 смарта свяязывать, не только смарт-комп).
Ответить | Правка | Наверх | Cообщить модератору

32. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от Аноним (32), 29-Ноя-23, 14:42 
проще если de kde
а в других зависимости тащить?
ну и честно, не сильно впечатлили возможности
Ответить | Правка | Наверх | Cообщить модератору

39. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от ryoken (ok), 29-Ноя-23, 16:17 
Какие зависимости? Писал про мобильное приложение :).
Ответить | Правка | Наверх | Cообщить модератору

44. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +2 +/
Сообщение от Аноним (44), 29-Ноя-23, 17:36 
> проще если de kde

Под Гномом тоже норм. работает.

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

35. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от Kuromi (ok), 29-Ноя-23, 15:06 
Если речь идет только о передаче пары файлов, то есть всякие ФТП серверы на Андроид (некоторые встроены в файл менеджеры даже), HTTP серверы туда же, будет работать в любом браузере, как вариант openssh на хост  и Ghost Commander на телефон, а там sftp клиент аддоном есть.

Чуть более коряво, да, но работает и зависимостей в миллион раз меньше.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

61. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от Аноним (61), 29-Ноя-23, 21:46 
Проще тоталом с компа по самбе стянуть.
Ответить | Правка | Наверх | Cообщить модератору

90. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +1 +/
Сообщение от Аноньимъ (ok), 30-Ноя-23, 13:55 
Нет, фтп в 2023 году это мощно.

Ваши решения офигительны, они предполагают знание айпи либо пк либо телефона в вайфай сети.

И выставление попой в эту сеть файлсервера, что по своему прекрасно.

На практике же не все лишь знаю что такое этот ваш ойпи вообще, адреса произвольным образом могут меняться внутри одной сети не говоря уже о такой забавной вещи как перемещение блин в другую сеть.

А соединение по локалке вообще может быть заблокировано у вайфая.

Чтобы не иметь себе голову этим всем, проще уже через мессенджер кинуть файлы, для угоревших по безопасности есть tox например. Или настроить synchin какой.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

50. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +1 +/
Сообщение от penetrator (?), 29-Ноя-23, 19:18 
чем это лучше Syncthing?

они даже перестали вые-ся и завезли multiconnection, как в aria2c

сапортят регулярно, не без нюансов, но софтина то хорошая и есть на мобильные платформы

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

85. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от ryoken (ok), 30-Ноя-23, 12:05 
> чем это лучше Syncthing?

Не трогал. На паре смартов ставил кедоконя и перекидывал файлы. Вафля сильно быстрее БТ.

Ответить | Правка | Наверх | Cообщить модератору

22. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от nox. (?), 29-Ноя-23, 14:01 
> Передача фалов вполне работает

Вот через подключение шнурком USB передача работает, а то, что Вы говорите - просто шутка и смех.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

26. Скрыто модератором  +/
Сообщение от Kuromi (ok), 29-Ноя-23, 14:05 
Ответить | Правка | Наверх | Cообщить модератору

84. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от InuYasha (??), 30-Ноя-23, 12:04 
если ты про MTP, то я сейчас буду долго и много ругаться...
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

23. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  –1 +/
Сообщение от Kuromi (ok), 29-Ноя-23, 14:01 
> Передача фалов вполне работает, только в силу описанных в новости особенностей блютуса,
> пользоваться ею надо в режиме подводной лодки - всплыл, сделал что
> надо, ушёл под воду. Включил, передал-принял, выключил. И то, не факт,
> что он реально будет выключен, с отключением питания на ВЧ тракт
> и корочением ввода-вывода с нулём.

В линуксах паршиво работает. Сколько ни пробовал тот же Блюман подучает 1 раз из 10, в большинстве случае фейл. Впрочем можно принимать через консольное приложение, тогда все нормально.

У условно-проклятого Андроида таких проблем нет, так что проблемы в реализации стека.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

17. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +3 +/
Сообщение от Аноним (17), 29-Ноя-23, 13:56 
https://en.wikipedia.org/wiki/Bluetooth
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

21. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  –1 +/
Сообщение от nox. (?), 29-Ноя-23, 13:59 
> изначально он создавался как простая замена шнурка для телефона

В машине смартфон к мультимедиа системе через него подключен. Нестабильно подключается: может 10 раз нормально - даже не задумываешься, потом приходится "вручную" переподключать. И не со всеми аппаратами стабильно работает.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

69. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от Аноним (44), 30-Ноя-23, 00:28 
Погромисты магнитолу погромировали.

Но, у Огрызков огрызочное с огрызочным тоже глючит. Хоть и реже.

Ответить | Правка | Наверх | Cообщить модератору

38. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от Аноним (38), 29-Ноя-23, 15:39 
> Для чего её сейчас реально используют?

Некоторые модели аппаратных криптокошельков используют. Смешно это. Никогда не доверял блютузу, там вечно находят ошибки. Причем не только в реализациях, а вот как тут, в протоколах. И вайфай почти такой же корявый.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

91. "BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-а..."  +/
Сообщение от Аноньимъ (ok), 30-Ноя-23, 14:02 
> Для чего её сейчас реально используют? Музыка (наушники), клавиатуры и геймпады (озвучивали сверху), иногда файл кинуть, и то если файл крупный часто проще сеть поднять.

Ещё вумные часы всякие, и теги отслеживания позиции соседа.

А для чего нужно ещё?

Геймпады на блютузе - это такое себе, для ну совсем ну очень казуальных геймеров.
Клавиатура то-же такое себе удовольствие. Только если у вас клавиатура для смартфона или планшета, и геймпад туда-же.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру