
Устройства Samsung уязвимы к критической уязвимости Bluetooth, которая позволяет атакующему управлять целевым устройством так, как если бы он был подключён через Bluetooth-клавиатуру, выполняя различные функции удалённо в зависимости от конечной точки. Эта уязвимость, отслеживаемая как CVE-2023-45866, затрагивает платформы macOS, iOS, Android и Linux. Она работает за счёт обмана конечного автомата Bluetooth-хоста, заставляя его выполнить сопряжение с поддельной клавиатурой без подтверждения пользователем.
На устройствах Android уязвимость эксплуатируема всякий раз, когда Bluetooth включён. Однако Samsung выпустила исправления для большинства затронутых устройств, хотя некоторые старые модели могут не получать обновления. Чтобы снизить риск, пользователям рекомендуется устанавливать последние доступные обновления безопасности и включать Bluetooth только при строгой необходимости.
Кроме того, в мобильных процессорах Samsung и процессорах для носимых устройств, включая модели Exynos 9820, 9825, 980, 990, 850 и W920, была обнаружена уязвимость нулевого дня, отслеживаемая как CVE-2024-44068. Эта уязвимость позволяет выполнять произвольный код и эксплуатировалась в реальных атаках в составе цепочки эксплойтов, позволяющей злоумышленникам повышать привилегии на уязвимых устройствах.
Samsung выпустила исправление в рамках обновлений безопасности за октябрь 2024 года, и пользователям следует установить это обновление для снижения риска
Действительно, существует недавно обнаруженная критическая уязвимость Bluetooth, которая позволяет злоумышленникам скомпрометировать устройства Android, iOS, macOS и Linux путём имитации Bluetooth-клавиатуры.
Эта уязвимость, обозначенная как CVE-2023-45866, позволяет злоумышленникам подключаться к затронутым Bluetooth-устройствам без аутентификации и внедрять нажатия клавиш для достижения выполнения кода. Атака работает за счёт обмана целевого устройства, заставляя его поверить, что оно подключено к Bluetooth-клавиатуре. Это достигается путём использования «механизма сопряжения без аутентификации» в протоколе Bluetooth.
Для устройств Samsung эта уязвимость особенно актуальна для старых моделей, таких как Galaxy S4, S5 и S6. Атака может быть проведена с устройства Linux (например, Raspberry Pi) с Bluetooth-адаптером против любой обнаруживаемой Bluetooth-цели в радиусе действия, потенциально до расстояния около 240 метров.
Для защиты от подобных атак рекомендуется:
Отключать Bluetooth, когда он не используется.
Использовать безопасные методы сопряжения.
Регулярно выполнять обновления программного обеспечения.
Избегать сопряжения в общественных или недоверенных окружениях.
Важно отметить, что на момент обнаружения (декабрь 2023 года) обновлений безопасности для этой проблемы ещё не было доступно.
🧠 Цель инструмента Скрипт имитирует Bluetooth-клавиатуру (HID) и выполняет автоматизированный ввод клавиш на целевом устройстве с помощью DuckyScript.
✅ Принцип работы Шаг Описание
Используется для сопряжения и подключения.
Устройство должно иметь включённый Bluetooth и разрешать подключения.
🧱 Технические ограничения M5Stick Функция Поддерживается на M5Stick? Bluetooth Classic HID (L2CAP) ❌ Невозможно BLE HID (BLE-клавиатура) ✅ Возможно с Arduino Обработка DuckyScript ❌ Только с большими усилиями Автосопряжение ❌ Целевое устройство должно инициировать подключение 💡 Альтернативы с M5Stick Идея Описание BLE-клавиатура Автономный мини-атакер (фиксированный ввод клавиш) Триггер/Пульт M5Stick отправляет сигнал через WiFi → ноутбук/Pi выполняет скрипт Последовательный мост M5Stick отправляет данные через UART на ноутбук, который затем действует 🔒 Оценка безопасности Пункт Оценка Внешние соединения ❌ Нет внешней утечки данных Скрытое поведение ✅ Bluetooth-клавиатура распознаётся как настоящая Потенциал атаки 🔥 Высокий (автоматизированный ввод произвольных команд) Юридически сомнительно? ⚠️ Да, разрешено только для собственных устройств или с согласия
Resource:
⚠️ Отказ от ответственности Предоставленные скрипты и proof-of-concept код предназначены исключительно для образовательных целей и частного тестирования. Они должны выполняться только на устройствах, которые принадлежат вам или на тестирование которых у вас есть явное разрешение.
Используя эти скрипты, вы соглашаетесь нести полную ответственность за любые предпринятые действия. Несанкционированное использование в сетях или на устройствах, которыми вы не управляете, может быть незаконным и строго запрещено.
Автор этого кода не несёт ответственности за любой ущерб, сбои или юридические последствия, возникшие в результате неправильного использования. Всегда соблюдайте принципы ответственного раскрытия уязвимостей и этического тестирования.