O procedimento de reconexão BLE impróprio tornou bilhões de dispositivos Android e iOS vulneráveis ao novo ataque denominado Bluetooth Low Energy Spoofing Attack (BLESA).
As deficiências de design e falhas de implementação nas pilhas de Bluetooth causaram vários problemas de segurança nos últimos tempos.
O ataque BLESA tem como alvo os processos de reconexão que ocorrem com mais frequência, portanto, é difícil se defender contra esse ataque. A equipe de Purdue divulgou um relatório relacionado a possíveis melhorias no procedimento de reconexão. De acordo com eles, existe a necessidade de melhorar as implementações da pilha BLE e atualizar a especificação BLE.
Fonte: https://cyware.com/news/bluetooth-reconnection-issues-leave-the-door-open-for-blesa-attack-593e2bfb
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…