O procedimento de reconexão BLE impróprio tornou bilhões de dispositivos Android e iOS vulneráveis ao novo ataque denominado Bluetooth Low Energy Spoofing Attack (BLESA).
As deficiências de design e falhas de implementação nas pilhas de Bluetooth causaram vários problemas de segurança nos últimos tempos.
O ataque BLESA tem como alvo os processos de reconexão que ocorrem com mais frequência, portanto, é difícil se defender contra esse ataque. A equipe de Purdue divulgou um relatório relacionado a possíveis melhorias no procedimento de reconexão. De acordo com eles, existe a necessidade de melhorar as implementações da pilha BLE e atualizar a especificação BLE.
Fonte: https://cyware.com/news/bluetooth-reconnection-issues-leave-the-door-open-for-blesa-attack-593e2bfb
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…