Новости из Блогов Уязвимость BlueBorne в протоколе Bluetooth затрагивает миллиарды устройств

Discussion in 'Мировые новости. Обсуждения.' started by uzeerpc, 13 Sep 2017.

  1. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Пока рано говорить простестирую на 5 девайсах отпишусь...
     
    -CK-, yarr, uzeerpc and 2 others like this.
  2. yarr

    yarr Member

    Joined:
    19 Aug 2017
    Messages:
    135
    Likes Received:
    88
    Reputations:
    2
    https://www.exploit-db.com/exploits/42762/ вот это еще можно потестить, гасит (DoS) Bluetooth на Linux-машинах (mac Bluetooth обрабатывается корректно, но рядом не было 2 Linux-машины).
     
    Veil likes this.
  3. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Дело конечно хорошее. Но смысла в ДОСе я не вижу. Просто так человеку срать? Зачем?
     
    yarr likes this.
  4. yarr

    yarr Member

    Joined:
    19 Aug 2017
    Messages:
    135
    Likes Received:
    88
    Reputations:
    2
    Все верно, просто на сегодняшний день PoC по BlueBorne, лежащийх в открытом доступе можно пересчитать по пальцам левой руки.
     
  5. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Експлойт действительно похож на шляпу... расходимся.
     
    Veil and yarr like this.
  6. yarr

    yarr Member

    Joined:
    19 Aug 2017
    Messages:
    135
    Likes Received:
    88
    Reputations:
    2
    Очередная хуйня от "независимых эспертов по ИБ", почему-то тот же EternalBlue вполне себе утек, хотя говорят к нему АНБ имеет отношение, и прекрасно работает.
    Как всегда "много шума из ничего". Надеюсь с недавно представленной "реинсталляцией ключей" WPA 2 такого не будет, хотя ситуация к тому идет.
    Нет, серьезно, я когда пробивал за BlueBorne ахуел - весь ютуб заспамили ебанные индусы, КУЧА, СУКА, ТОННЫ СКАМА ЕБУЧЕГО. И то же самое на сайтиках всяких ИБшных на английском. На гите естетственно КУЧА ЕБУЧИХ МАЙНЕРОВ ДЛЯ БРАУЗЕРА И ФЕЙКОВ. УМРИТЕ ПИДОРАСЫ. Бомбануло так, что в соседнем регионе объявили черезвычайное положение.
     
    fire-dance and Veil like this.
  7. yarr

    yarr Member

    Joined:
    19 Aug 2017
    Messages:
    135
    Likes Received:
    88
    Reputations:
    2
  8. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
  9. yarr

    yarr Member

    Joined:
    19 Aug 2017
    Messages:
    135
    Likes Received:
    88
    Reputations:
    2
    не успел пока, ток скачал. Позже посмотрю. Вечером.
     
  10. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Отпишись, что там и как?
     
  11. yarr

    yarr Member

    Joined:
    19 Aug 2017
    Messages:
    135
    Likes Received:
    88
    Reputations:
    2
    Посмотрел код. Должен быть рабочим, но это PoC только для андройд. Но и это еще не все. Судя по коду, оно заточено под Google Pixel. Я думаю можно переделать под другой смартфон. Пробовал на своих смартфонах - пишет ошибку подключения.
    Зависимости и все такое думаю уже стоит у тех, кто тестил прошлые версии этой хери, синезуб думаю тоже включить не проблема.
    sudo python2 doit.py hci0 <target-bdaddr> <attacker-ip>. Это типо сам сплойт. пишем без <> Bluetooth мак цели(android), и второе - видимо IP машины атакующего, тут я хз, написал ip шник, оно не работает. Думаю потому, что тестить надо на Google Pixel.
    "IP должен быть доступен от жертвы (должен быть IP-адрес машины, на которой выполняется эксплойт)".
    В общем, я так понял это далеко не полный пакет информации даже по Android.
     
    #31 yarr, 24 Oct 2017
    Last edited: 24 Oct 2017
    Veil likes this.
  12. shurick

    shurick Member

    Joined:
    30 May 2015
    Messages:
    7
    Likes Received:
    6
    Reputations:
    1
    yarr likes this.
  13. yarr

    yarr Member

    Joined:
    19 Aug 2017
    Messages:
    135
    Likes Received:
    88
    Reputations:
    2
    Гляну, у меня как раз Nexus 5. Завтра отпишу.

    ..."для его использования с другими устройствами необходимо всего лишь изменить код смещения в библиотеках libc и bluetooth" а вот это уже интересно.

    "BLUETOOTH_BSS_SOME_VAR_OFFSET is needed to ASLR bypass, this var is the offset from bluetooth.default.so library base address and the leaked address." - обход ASLR https://ru.wikipedia.org/wiki/ASLR
     
    #33 yarr, 16 Nov 2017
    Last edited: 16 Nov 2017
    Veil likes this.
  14. yarr

    yarr Member

    Joined:
    19 Aug 2017
    Messages:
    135
    Likes Received:
    88
    Reputations:
    2
    Тоже самое, не поддерживается. Т.е. коннектится успешно. ASLR почему-то не обходит. Буду пробовать по инструкции автора делать.
     
    Veil likes this.
Loading...