BLESA — Bluetooth-атака, затрагивающая миллиарды мобильных устройств

BLESA — Bluetooth-атака, затрагивающая миллиарды мобильных устройств

BLESA — Bluetooth-атака, затрагивающая миллиарды мобильных устройств

Миллиарды ноутбуков, планшетов и «умных» устройств используют технологию Bluetooth, уязвимую перед новой формой спуфинг-атаки. Проблема безопасности затрагивает протокол «Bluetooth с низким энергопотреблением» (Bluetooth Low Energy, BLE). Новый вектор атаки назвали BLESA (Bluetooth Low Energy Spoofing Attack).

Протокол «Bluetooth с низким энергопотреблением» был разработан для экономии заряда батареи девайса при поддержании активного Bluetooth-соединения в течение максимально возможного времени.

Благодаря бережному отношению к аккумулятору BLE стал невероятно популярен за последние десять лет. Другими словами, сложно представить себе мобильное устройство, опирающееся на заряд батареи, без Bluetooth Low Energy.

Именно поэтому исследователи в области кибербезопасности часто проверяют защищённость BLE — ищут уязвимости в технологии. Надо сказать, что часто экспертам удаётся найти проблемы безопасности.

Однако раньше все исследования ограничивались процессом создания пары и, по сути, игнорировали большую часть BLE. Теперь же семь специалистов Университета Пердью сосредоточились на другой важной составляющей протокола — переподключении.

Этот процесс происходит в момент, когда два устройства удалились друг от друга на слишком большое расстояние, а потом снова вошли в зону действия Bluetooth. В нормальных условиях при переподключении девайсы должны проверить криптографические ключи друг друга.

Тем не менее специалисты выяснили, что официальные спецификации BLE недостаточно описывают процесс переподключения. В результате в имплементацию протокола закрались две системные ошибки:

  1. Аутентификация при переподключении необязательна, скорее — опциональна.
  2. Аутентификацию можно обойти.

Именно так появилась почва для атаки BLESA. Исследователи записали видеоролики, в которых демонстрируется этот вектор.

 

С подробным отчётом экспертов можно ознакомиться в документе «BLESA: Spoofing Attacks against Reconnections in Bluetooth Low Energy» (PDF, PDF).

В России впервые утвердили ГОСТ по 3D-биопечати тканей и органов

В России официально появился первый национальный стандарт, который регулирует сферу 3D-биопечати эквивалентов тканей и органов. ГОСТ уже утверждён приказом Росстандарта и вступит в силу с 1 сентября 2026 года. Для отрасли это история означает переход на более системный уровень.

Речь идёт о документе ГОСТ Р 72595–2026 «Трёхмерная биопечать эквивалентов тканей и органов. Базовые принципы. Термины и определения».

Его разработали учёные НИТУ МИСИС вместе с экспертами Ассоциации «Технологическая Платформа БиоТех2030» и лаборатории «3Д Биопринтинг Солюшенс».

Новый стандарт должен навести порядок в очень сложной и быстро растущей области. До сих пор 3D-биопечать в России в основном развивалась в рамках отдельных научных проектов и исследовательских команд. Теперь у этого направления появляется общая терминология, единые базовые принципы и нормативная основа, на которую можно опираться и в науке, и в прикладной работе.

А это важно не только для самих исследователей. Такие документы нужны, чтобы ускорять переход технологий из лаборатории в реальную практику — например, в регенеративную медицину, тестирование лекарств и разработку персонализированных решений для пациентов. Плюс стандартизация обычно помогает с воспроизводимостью результатов: когда все говорят на одном профессиональном языке, сравнивать разработки и двигаться дальше становится проще.

В МИСИС подчёркивают, что утверждение ГОСТа стало важным этапом для становления биопечати как полноценного направления в России. В университете напоминают, что именно там был создан 3D-биопринтер, с помощью которого в декабре 2023 года провели первую в мире операцию с биопечатью in situ, а в октябре 2025 года впервые применили разработанный исследователями метод биопечати хрящей.

Участники проекта говорят и о более широкой задаче: стандарты в таких сферах создают своего рода «инфраструктуру доверия». То есть помогают закрепить единые подходы, методы контроля качества и общие правила игры — а без этого ни масштабирование, ни серьёзное внедрение новых технологий обычно не работают.

RSS: Новости на портале Anti-Malware.ru