<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Man-in-the-Middle &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/man-in-the-middle/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:27:57 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Man-in-the-Middle &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Що таке атака &#8220;Людина посередині&#8221; (MITM) та як себе захистити?</title>
		<link>https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 09 Nov 2023 10:48:24 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Man-in-the-Middle]]></category>
		<category><![CDATA[атака "людина посередині"]]></category>
		<category><![CDATA[захист від атак]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=108188</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/06144157/wi-fi_airport.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">Що таке атака &#8220;Людина посередині&#8221; (MITM) та як себе захистити?</a></p>
<p>Атаки &#8220;Людина посередині&#8221; є серйозною проблемою для безпеки. Ось що Вам потрібно знати, щоб захистити себе. Що таке MITM-атака Атака &#8220;Людина посередині&#8221; (MITM) &#8211; це загальний термін для позначення ситуації, коли зловмисник позиціонує себе в розмові між користувачем і додатком &#8211; або для підслуховування, або для того, щоб видати себе за одну зі сторін, створюючи [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">Що таке атака &#8220;Людина посередині&#8221; (MITM) та як себе захистити?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/06144157/wi-fi_airport.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">Що таке атака &#8220;Людина посередині&#8221; (MITM) та як себе захистити?</a></p>
<p>Атаки &#8220;Людина посередині&#8221; є серйозною проблемою для безпеки. Ось що Вам потрібно знати, щоб захистити себе.<span id="more-108188"></span></p>
<h2>Що таке MITM-атака</h2>
<p>Атака &#8220;<strong>Людина посередині</strong>&#8221; (MITM) &#8211; це загальний термін для позначення ситуації, коли зловмисник позиціонує себе в розмові між користувачем і додатком &#8211; або для підслуховування, або для того, щоб видати себе за одну зі сторін, створюючи враження, що відбувається звичайний обмін інформацією.</p>
<p>Мета атаки &#8211; викрасти особисту інформацію, таку як облікові дані для входу в систему, дані рахунків і номери кредитних карток. Цілями зазвичай стають користувачі фінансових додатків, SaaS-бізнесу, сайтів електронної комерції та інших веб-сайтів, де потрібен вхід в систему.</p>
<p>Інформація, отримана під час атаки, може бути використана для багатьох цілей, включаючи крадіжку особистих даних, несанкціоновані перекази коштів або незаконну зміну пароля.</p>
<p>Крім того, вона може бути використана для того, щоб закріпитися всередині захищеного периметра на етапі проникнення під час атаки з використанням сучасних постійних загроз (APT).</p>
		<div class="related-sec related-1 is-width-right is-style-boxed">
			<div class="inner">
				<div class="block-h heading-layout-1"><div class="heading-inner"><h4 class="heading-title none-toc"><span>Читайте також</span></h4></div></div>				<div class="block-inner">
							<div class="p-wrap p-small p-list-small-2" data-pid="101099">
					<div class="feat-holder">		<div class="p-featured ratio-v1">
					<a class="p-flink" href="https://cybercalm.org/zahody-z-kiberbezpeky/" title="Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі">
			<img loading="lazy" decoding="async" width="160" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2023/11/30104721/windows-160x160.webp" class="featured-img wp-post-image" alt="Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі" loading="lazy" title="Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі 2">		</a>
				</div>
		</div>
					<div class="p-content">
			<div class="entry-title h5">		<a class="p-url" href="https://cybercalm.org/zahody-z-kiberbezpeky/" rel="bookmark">
		Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі		</a>
		</div>		</div>
				</div>
				<div class="p-wrap p-list-inline" data-pid="162087">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/shho-robyt-linux-takym-nadijnym/" rel="bookmark">
		Що робить Linux таким надійним?		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="121541">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/" rel="bookmark">
		Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="150016">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/yak-zahystyty-korporatyvni-dani-u-2025-rotsi/" rel="bookmark">
		Під загрозою кібератак: як захистити корпоративні дані у 2025 році		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="89062">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/yak-vidriznyty-dodatky-pidrobky-u-google-play-market/" rel="bookmark">
		Як відрізнити додатки-підробки у Google Play Маркет?		</a>
		</div>		</div>
						</div>
			</div>
		</div>
		
<p>У широкому розумінні, MITM-атака &#8211; це еквівалент того, що листоноша відкриває вашу банківську виписку, записує дані вашого рахунку, а потім запечатує конверт і доставляє його до ваших дверей.</p>
<p>&#8220;Краса&#8221; (за відсутності кращого слова) атак MITM &#8211; це те, що зловмисник не обов&#8217;язково повинен мати доступ до Вашого комп&#8217;ютера, фізично чи віддалено. Він або вона можуть просто сидіти в тій самій мережі, що і Ви, і тихо перебирати дані. MITM може навіть створити свою власну мережу і обманом спонукати Вас використовувати її.</p>
<figure id="attachment_139526" aria-describedby="caption-attachment-139526" style="width: 556px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-139526 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/05/09142415/man-in-the-middle-mitm-attack.png" alt="Приклад атаки &quot;Людина посередині" width="556" height="260" title="Що таке атака &quot;Людина посередині&quot; (MITM) та як себе захистити? 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/05/09142415/man-in-the-middle-mitm-attack.png 556w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/09142415/man-in-the-middle-mitm-attack-300x140.png 300w" sizes="(max-width: 556px) 100vw, 556px" /><figcaption id="caption-attachment-139526" class="wp-caption-text">Приклад атаки &#8220;Людина посередині</figcaption></figure>
<h3>Атаки на основі мережі та бездротові маршрутизатори</h3>
<p>Дивовижно, але люди стають надто довірливими, коли справа стосується підключення до точок Wi-Fi у громадських місцях. Вони бачать слова &#8220;безкоштовний Wi-Fi&#8221; і не замислються, що, можливо, за ним стоїть нечесний хакер.</p>
<p>Створити шахрайську точку доступу простіше, ніж це звучить. Є навіть фізичні апаратні продукти, які роблять це неймовірно просто. Однак вони призначені для законних фахівців з кібербезпеки, які виконують тести на проникнення.</p>
<p>Крім того, не забувайте, що маршрутизатори &#8211; це комп&#8217;ютери, які мають жахливу безпеку. Одні і ті ж паролі за замовчуванням, як правило, повторно використовуються через цілі рядки. Ще один можливий шлях атаки &#8211; маршрутизатор, інфікований шкідливим кодом, який дозволяє сторонній особі виконувати атаку MITM здалеку.</p>
<h3>Зловмисне програмне забезпечення та атаки MITM</h3>
<p>Як ми вже згадували раніше, противник цілком може здійснити атаку MITM, не перебуваючи в одній кімнаті з Вами чи навіть на одному континенті. Один із способів зробити це &#8211; за допомогою шкідливого програмного забезпеченням.</p>
<p>Атака <strong>man-in-the-browser (MITB)</strong> відбувається, коли веб-браузер заражений шкідливим програмним забезпеченням. Іноді це робиться через фальшиве <a href="https://cybercalm.org/shho-take-rozshyrennya-dlya-brauzera-ta-dlya-chogo-vony-potribni/">розширення</a>, яке надає зловмиснику майже безперешкодний доступ.</p>
<p>Наприклад, хтось може маніпулювати веб-сторінкою, щоб показати щось інше, ніж на справжньому сайті. Зловмисник також може викрадати активні сеанси на веб-сайтах, таких як банківські сторінки чи соціальні медіа, та розповсюджувати спам або красти кошти.</p>
<p>Одним із прикладів цього був Trojan SpyEye, який використовувався як кейлоггер для крадіжки облікових даних для веб-сайтів. Він також може заповнювати форми новими полями, дозволяючи зловмиснику захоплювати ще більше особистої інформації.</p>
<h2>Як відбувається атака &#8220;Людина посередині&#8221;</h2>
<p>Успішне виконання MITM складається з двох окремих фаз: перехоплення та розшифрування.</p>
<h3>Перехоплення</h3>
<p>На першому етапі перехоплюється трафік користувача через мережу зловмисника до того, як він досягне місця призначення.</p>
<p>Найпоширеніший (і найпростіший) спосіб зробити це &#8211; пасивна атака, в якій зловмисник робить безкоштовну, шкідливу точку доступу WiFi загальнодоступною. Зазвичай вони мають назву, яка відповідає їхньому місцезнаходженню, і не захищені паролем. Як тільки жертва підключається до такої точки доступу, зловмисник отримує повний контроль над будь-яким обміном даними в Інтернеті.</p>
<p>Зловмисники, які бажають застосувати більш активний підхід до перехоплення, можуть запустити одну з наступних атак:</p>
<ul>
<li><strong>Підміна IP-адреси</strong> &#8211; зловмисник маскується під програму, змінюючи заголовки пакетів в IP-адресі. В результаті користувачі, які намагаються отримати доступ до URL-адреси, пов&#8217;язаної з додатком, перенаправляються на веб-сайт зловмисника.</li>
<li><strong>Підміна ARP</strong> &#8211; це процес зв&#8217;язування MAC-адреси зловмисника з IP-адресою законного користувача в локальній мережі за допомогою підроблених ARP-повідомлень. В результаті, дані, надіслані користувачем на IP-адресу хоста, замість цього передаються зловмиснику.</li>
<li><strong>Підміна DNS</strong>, також відома як отруєння кешу DNS, передбачає проникнення на DNS-сервер і зміну адресного запису веб-сайту. В результаті користувачі, які намагаються отримати доступ до сайту, перенаправляються за зміненим записом DNS на сайт зловмисника.</li>
</ul>
<h3>Розшифрування</h3>
<p>Після перехоплення будь-який двосторонній SSL-трафік необхідно розшифрувати без попередження користувача або програми. Для цього існує кілька методів:</p>
<ul>
<li><strong>Підміна HTTPS</strong> надсилає фальшивий сертифікат до браузера жертви після першого запиту на підключення до захищеного сайту. Він містить цифровий відбиток пальця, пов&#8217;язаний зі скомпрометованим додатком, який браузер перевіряє за наявним списком довірених сайтів. Після цього зловмисник може отримати доступ до будь-яких даних, введених жертвою до того, як вони будуть передані додатку.</li>
<li><strong>SSL BEAST</strong> (браузерний експлойт проти SSL/TLS) націлений на вразливість TLS версії 1.0 в SSL. Тут комп&#8217;ютер жертви заражається шкідливим JavaScript, який перехоплює зашифровані файли cookie, що надсилаються веб-додатком. Потім компрометується ланцюжок блоків шифрування (CBC) додатку, щоб розшифрувати його файли cookie та токени автентифікації.</li>
<li><strong>Перехоплення SSL</strong> відбувається, коли зловмисник передає підроблені ключі автентифікації як користувачеві, так і додатку під час рукостискання TCP. Це створює видимість безпечного з&#8217;єднання, хоча насправді людина посередині контролює весь сеанс.</li>
<li><strong>Зняття SSL</strong> знижує рівень HTTPS-з&#8217;єднання до HTTP, перехоплюючи TLS-автентифікацію, що надсилається від програми користувачеві. Зловмисник надсилає користувачеві незашифровану версію сайту додатку, зберігаючи при цьому захищений сеанс з додатком. При цьому зловмисник бачить весь сеанс користувача.</li>
</ul>
<h2>Запобігання атакам типу &#8220;Людина посередині&#8221;</h2>
<p>Блокування MITM-атак вимагає декількох практичних кроків з боку користувачів, а також поєднання методів шифрування та верифікації для додатків.</p>
<p>Для користувачів це означає:</p>
<ul>
<li>Уникати з&#8217;єднань WiFi, не захищених паролем.</li>
<li>Звертати увагу на сповіщення браузера про те, що веб-сайт є незахищеним.</li>
<li>Негайний вихід із захищеного додатку, коли він не використовується.</li>
<li>Не використовувати публічні мережі (наприклад, кав&#8217;ярні, готелі) під час проведення чутливих транзакцій.</li>
</ul>
<p>Якщо ж уникнути використання публічної  мережі WiFi не вдається, <a href="https://cybercalm.org/najkrashhi-merezhi-vpn/">використовуйте VPN</a>, який зашифрує весь трафік між Вашим комп&#8217;ютером та зовнішнім світом, захистивши вас від MITM-атак. Звичайно, тут рівень Вашої безпеки на стільки високий і хороший, як постачальник VPN, який Ви використовуєте, тому вибирайте ретельно. Іноді варто заплатити трохи коштів за послугу, якій можна довіряти. Якщо Ваш роботодавець пропонує Вам VPN під час подорожі, обов&#8217;язково скористайтесь ним.</p>
<p>Для операторів веб-сайтів безпечні протоколи зв&#8217;язку, зокрема TLS і HTTPS, допомагають пом&#8217;якшити атаки спуфінгу завдяки надійному шифруванню та автентифікації даних, що передаються. Це запобігає перехопленню трафіку сайту і блокує розшифровку конфіденційних даних, таких як токени автентифікації.</p>
<p>Вважається, що найкращою практикою для додатків є використання SSL/TLS для захисту кожної сторінки сайту, а не лише тих сторінок, які вимагають від користувачів входу в систему. Це зменшує ймовірність викрадення зловмисником сесійних файлів cookie у користувача, який переглядає незахищений розділ веб-сайту під час входу в систему&#8221;.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">Що таке атака &#8220;Людина посередині&#8221; (MITM) та як себе захистити?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2017/11/06144157/wi-fi_airport.jpg" />	</item>
		<item>
		<title>Баги в Bluetooth дозволяють хакерам відобразити легітимний пристрій</title>
		<link>https://cybercalm.org/bagy-v-bluetooth-dozvolyayut-hakeram-vidobrazyty-legitymnyj-prystrij/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 25 May 2021 07:13:30 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Man-in-the-Middle]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливості]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128527</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bagy-v-bluetooth-dozvolyayut-hakeram-vidobrazyty-legitymnyj-prystrij/">Баги в Bluetooth дозволяють хакерам відобразити легітимний пристрій</a></p>
<p>У специфікаціях Bluetooth Core і Mesh Profile виявили уразливості, що дозволяють зловмисникам видавати себе за легітимний пристрій під час створення пари. Завдяки експлуатації виявлених уразливостей кіберзлочинці можуть запустити атаки типу &#8220;Людина посередині&#8221; (man-in-the-middle, MitM). Специфікації Bluetooth Core і Mesh Profile визначають вимоги, необхідні Bluetooth-пристроям для взаємодії один з одним. Про вразливості розповіли фахівці Національного агентства [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bagy-v-bluetooth-dozvolyayut-hakeram-vidobrazyty-legitymnyj-prystrij/">Баги в Bluetooth дозволяють хакерам відобразити легітимний пристрій</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bagy-v-bluetooth-dozvolyayut-hakeram-vidobrazyty-legitymnyj-prystrij/">Баги в Bluetooth дозволяють хакерам відобразити легітимний пристрій</a></p>
<p>У специфікаціях Bluetooth Core і Mesh Profile виявили уразливості, що дозволяють зловмисникам видавати себе за легітимний пристрій під час створення пари. Завдяки експлуатації виявлених уразливостей кіберзлочинці можуть запустити атаки типу &#8220;Людина посередині&#8221; (man-in-the-middle, MitM).</p>
<p><span id="more-128527"></span></p>
<p>Специфікації Bluetooth Core і Mesh Profile визначають вимоги, необхідні Bluetooth-пристроям для взаємодії один з одним. Про вразливості розповіли фахівці Національного агентства безпеки інформаційних систем Франції (ANSSI).</p>
<p>За словами дослідників, перебуваючи в радіусі дії Bluetooth, потенційний зловмисник може запустити атаки MitM. Проблему <a href="https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/reporting-security/" target="_blank" rel="noopener">визнала</a> організація Bluetooth Special Interest Group (SIG), що займається розвитком і підтримкою стандартів, сервісів і додатків Bluetooth.</p>
<p>Загалом експерти знайшли сім уразливостей, шість з яких вже отримали ідентифікатори:</p>
<ul>
<li>CVE-2020-26559</li>
<li>CVE-2020-26556</li>
<li>CVE-2020-26557</li>
<li>CVE-2020-26560</li>
<li>CVE-2020-26555</li>
<li>CVE-2020-26558</li>
</ul>
<blockquote><p>&#8220;Ми передали компаніям технічні подробиці уразливостей і методи протидії їх експлуатації. Всім рекомендується терміново встановити вже готові патчі. Як завжди, користувачам технології Bluetooth варто переконатися, що на і пристроях стоять останні апдейти від виробників&#8221;, &#8211; пише Bluetooth SIG.</p></blockquote>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-zavantazhyty-dani-google-maps-instruktsiya/" target="_blank" rel="noopener"><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>&nbsp;</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bagy-v-bluetooth-dozvolyayut-hakeram-vidobrazyty-legitymnyj-prystrij/">Баги в Bluetooth дозволяють хакерам відобразити легітимний пристрій</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</title>
		<link>https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 22 Feb 2021 11:36:59 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Man-in-the-Middle]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[PIN-код]]></category>
		<category><![CDATA[PoS-термінали]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=123574</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a></p>
<p>Фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам &#8220;обдурити&#8221; термінал для оплати (POS-термінал) і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa. За словами експертів, за допомогою цього вектора можна обійти захист ПІН-кодом. Відповідне дослідження опублікували співробітники Швейцарської вищої технічної школи Цюріха (ETHZ), які взяли за основу інший звіт, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a></p>
<p>Фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам &#8220;обдурити&#8221; термінал для оплати (POS-термінал) і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa.</p>
<p><span id="more-123574"></span></p>
<p>За словами експертів, за допомогою цього вектора можна обійти захист ПІН-кодом. Відповідне дослідження опублікували співробітники Швейцарської вищої технічної школи Цюріха (ETHZ), які взяли за основу інший звіт, датований вереснем 2020 року, пише <a href="https://thehackernews.com/2021/02/new-hack-lets-attackers-bypass.html" target="_blank" rel="noopener">The Hacker News</a>.</p>
<p>Як запевняли фахівці у вересні, зловмисники можуть використовувати вкрадені або загублені банківські карти громадян для оплати дорогих товарів, обходячи при цьому стандартний захист ПІН-кодом від операцій на великі суми.</p>
<blockquote><p>&#8220;Насправді, ця атака серйозніша, ніж може здаватися. Наприклад, злочинці можуть використовувати цей метод для обходу захисту ПІН-кодом&#8221;, &#8211; писали дослідники.</p></blockquote>
<p>Новий звіт показує, як зловмисники можуть використовувати &#8220;серйозні&#8221; уразливості в протоколі EMV, який прийнятий міжнародним стандартом для операцій за банківськими картками з чіпом. На цей раз в зоні ризику банківські карти, випущені Mastercard.</p>
<p>Згідно зі звітом фахівців, атаку можна здійснити за допомогою спеціального Android-додатку, який реалізує атаку &#8220;людина посередині&#8221; (Man-in-the-Middle, MitM). В результаті додаток зможе не тільки пересилати повідомлення між терміналом і картою, а й вдаватися до NFC-взаємодії.</p>
<p>Іншими словами, зловмисник використовує уразливості в процесі перевірки ідентифікатора AID терміналом. Як правило, POS визначає тип карти, грунтуючись на PAN-номері і AID.</p>
<p>Детальніше з методом атаки можна ознайомитися на відео, яке записали експерти:</p>
<p><iframe title="Demo: Bypassing the PIN for a Maestro card" width="1240" height="698" src="https://www.youtube.com/embed/8d7UgIiMRBU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberzlochynu-yakshho-pratsyuyesh-vdoma-porady/" target="_blank" rel="noopener noreferrer"><strong>Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/" target="_blank" rel="noopener noreferrer"><strong>Що таке спуфінг і як запобігти атаці? ПОРАДИ</strong></a></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-perenesty-besidy-z-whatsapp-u-telegram-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-perenesty-istoriyu-chatu-z-whatsapp-u-telegram-dlya-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-na-android-oblikovyj-zapys-google-za-zamovchuvannyam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.</p>
<p>Досліднику у галузі кібербезпеки <a href="https://cybercalm.org/doslidnyk-zlamav-vnutrishni-merezhi-microsoft-apple-tesla-ta-inshyh-kompanij/" target="_blank" rel="noopener noreferrer"><strong>вдалося зламати внутрішні системи понад 35 найбільших компаній</strong></a>, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.</p>
<p>Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з <a href="https://cybercalm.org/hakery-pryhovuyut-shkidlyvyj-vmist-lystiv-za-dopomogoyu-azbuky-morze/" target="_blank" rel="noopener noreferrer"><strong>використанням азбуки Морзе</strong></a>.</p>
<p>Нове сімейство програм-вимагачів під назвою Vovalex <a href="https://cybercalm.org/nebezpechnyj-shyfruvalnyk-poshyryuyut-pid-vyglyadom-utylity-dlya-windows/" target="_blank" rel="noopener noreferrer"><strong>поширюється через піратський софт</strong></a>, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.</p>
<p>&nbsp;</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/">Нова атака може обдурити термінал для оплати та обійти захист ПІН-кодом</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Уразливість в iOS дозволяла віддалено зламати iPhone за допомогою Wi-Fi</title>
		<link>https://cybercalm.org/urazlyvist-v-ios-dozvolyala-viddaleno-zlamaty-iphone-za-dopomogoyu-wi-fi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 04 Dec 2020 12:11:41 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Man-in-the-Middle]]></category>
		<category><![CDATA[кіберзлам]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=119430</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/urazlyvist-v-ios-dozvolyala-viddaleno-zlamaty-iphone-za-dopomogoyu-wi-fi/">Уразливість в iOS дозволяла віддалено зламати iPhone за допомогою Wi-Fi</a></p>
<p>Уразливість в iOS, що загрожує захопленням контролю над близько розташованим пристроєм за допомогою Wi-Fі та яку можна з легкістю проексплуатувати, виявили фахівці з кібербезпеки. У разі успіху зловмисник зможе безперешкодно переглядати фотоальбом жертви, читати приватні повідомлення і відслідковувати дії на пристрої в реальному часі. Проблему, якій було надано ідентифікатор CVE-2020-9844, виявив учасник проекту Google Project [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/urazlyvist-v-ios-dozvolyala-viddaleno-zlamaty-iphone-za-dopomogoyu-wi-fi/">Уразливість в iOS дозволяла віддалено зламати iPhone за допомогою Wi-Fi</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/urazlyvist-v-ios-dozvolyala-viddaleno-zlamaty-iphone-za-dopomogoyu-wi-fi/">Уразливість в iOS дозволяла віддалено зламати iPhone за допомогою Wi-Fi</a></p>
<p>Уразливість в iOS, що загрожує захопленням контролю над близько розташованим пристроєм за допомогою Wi-Fі та яку можна з легкістю проексплуатувати, виявили фахівці з кібербезпеки.</p>
<p><span id="more-119430"></span></p>
<p>У разі успіху зловмисник зможе безперешкодно переглядати фотоальбом жертви, читати приватні повідомлення і відслідковувати дії на пристрої в реальному часі.</p>
<p>Проблему, якій було надано ідентифікатор CVE-2020-9844, виявив<a href="https://googleprojectzero.blogspot.com/2020/12/an-ios-zero-click-radio-proximity.html" target="_blank" rel="noopener noreferrer"> учасник проекту Google Project Zero Іан Бір</a> (Ian Beer). Отримавши звіт, Apple скоригувала код і випустила відповідні оновлення для iOS ( 13.5 ) і macOS Catalina (10.15.5) &#8211; вони вийшли в травні.</p>
<p>Показовий експлойт CVE-2020-9844 був опублікований у вівторок, 1 грудня ц.р. У своїх бюлетенях Apple класифікує вразливість як подвійне звільнення пам&#8217;яті, яке може викликати системний збій і спричинити порушення цілісності пам&#8217;яті ядра.</p>
<p>У своєму блозі Бір пояснив, що коренем проблеми є помилка переповнення буфера, яка виникає під час роботи Wi-Fi-драйвера, асоційованого з протоколом Apple Wireless Direct Link (AWDL). Цей протокол Apple спеціально розробила для спрощення комунікацій між своїми пристроями.</p>
<p><iframe title="AWDL Broadcast Denial Of Service" width="1240" height="698" src="https://www.youtube.com/embed/ikZTNSmbh00?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Для демонстрації експлойта дослідник використовував iPhone 11 Pro, комп&#8217;ютер Raspberry Pi і два різних Wi-Fi-адаптери. У підсумку він зміг віддалено отримати доступ на читання і запис до пам&#8217;яті ядра цільового пристрою і впровадити в неї шел-код з правами root, а також вийти за межі пісочниці і дістатися до призначених для користувача даних.</p>
<p>Відомостей про використання CVE-2020-9844 в реальних атаках поки немає, проте Бір вважає, що вендори експлойтів вже взяли цю уразливість на замітку. Баги в пропрієтарному протоколі AWDL оголошувалися й раніше.</p>
<p>Так, в липні дослідники з Дармштадтського технічного університету розкрили інформацію про уразливості, які давали можливість стежити за користувачами &#8220;яблучних&#8221; гаджетів, викликати системні збої, а також перехоплювати файли, що пересилаються між пристроями, за допомогою атаки man-in-the-middle.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-uvimknuty-novyj-zchytuvach-pdf-vid-google-chrome-instruktsiya/" target="_blank" rel="noopener noreferrer">Як увімкнути новий зчитувач PDF від Google Chrome? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-nadavaty-dozvoly-zokrema-tymchasovi-dlya-program-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як надавати дозволи, зокрема, тимчасові для програм на Android? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/nova-macos-big-sur-10-porad-shhodo-nalashtuvannya-ta-vykorystannya-os/" target="_blank" rel="noopener noreferrer"><strong>Нова macOS Big Sur: 10 порад щодо налаштування та використання ОС</strong></a></p>
<p><a href="https://cybercalm.org/yak-zaboronyty-druzyam-iz-facebook-nadsylaty-vam-povidomlennya-v-instagram-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як заборонити друзям із Facebook надсилати Вам повідомлення в Instagram? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahysty-svoyi-prystroyi-pid-chas-viddalenoyi-roboty-z-domu-porady/" target="_blank" rel="noopener noreferrer"><strong>Як захисти свої пристрої під час віддаленої роботи з дому? ПОРАДИ</strong></a></p></blockquote>
<p>До речі, кібершахраям в черговий раз <a href="https://cybercalm.org/falshyvi-mody-dlya-gry-minecraft-zasmityly-reklamoyu-ponad-miljon-android-prystroyiv/" target="_blank" rel="noopener noreferrer"><strong>вдалося обійти захист офіційного магазину додатків для Android – Google Play Store</strong></a>, у результаті чого понад мільйон користувачів постраждали від фейковий модів для популярної гри Minecraft.</p>
<p>Зверніть увагу, що <a href="https://cybercalm.org/u-tiktok-znajshly-bagy-yaki-dozvolyayut-hakeru-vykrasty-vash-ekaunt-za-odyn-klik/" target="_blank" rel="noopener noreferrer"><strong>оператори відеосервісу TikTok усунули дві уразливості</strong></a>, які в комбінації дозволяють без особливих зусиль отримати контроль над чужим екаунтом. Одна з уразливостей була присутня на сайті, інша з’явилася в клієнтському додатку.</p>
<p>Також дослідники з кібербезпеки повідомили про <a href="https://cybercalm.org/servisy-google-staly-chastishe-vykorystovuvatys-v-fishyngovyh-kampaniyah/" target="_blank" rel="noopener noreferrer"><strong>зростання кількості кібератак, що використовують сервіси Google</strong></a> в якості зброї для обходу засобів захисту і крадіжки облікових даних, даних кредитних карт та іншої особистої інформації.</p>
<p><a href="https://cybercalm.org/pomylka-u-facebook-messenger-dozvolyala-stezhyty-za-korystuvachamy-android/" target="_blank" rel="noopener noreferrer"><strong>У мобільній версії додатка Facebook Messenger усунули уразливість</strong></a>, за допомогою якої можна було прослуховувати оточення абонента. За свідченням експерта, який знайшов баг, таємне підключення до цільового Android-пристрою у даному випадку виконується за кілька секунд.</p>
<p>П’ятеро фігурантів <a href="https://cybercalm.org/zlochyntsi-vydavaly-sebe-za-it-spetsialistiv-banku-i-vykradaly-z-nogo-koshty/" target="_blank" rel="noopener noreferrer"><strong>видавали себе за IT-спеціалістів фінансової установи</strong></a>. Під виглядом “тестування платіжної системи” вони здійснили незаконні перекази грошей на підконтрольні рахунки. У результаті таких дій вони незаконно привласнили 1,4 мільйона гривень банківської установи.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/urazlyvist-v-ios-dozvolyala-viddaleno-zlamaty-iphone-za-dopomogoyu-wi-fi/">Уразливість в iOS дозволяла віддалено зламати iPhone за допомогою Wi-Fi</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Уразливість у Bluetooth дозволяє провести атаку &#8220;людина посередині&#8221;</title>
		<link>https://cybercalm.org/urazlyvist-u-bluetooth-dozvolyaye-provesty-ataku-lyudyna-poseredyni/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 10 Sep 2020 09:32:22 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA["людина посередині"]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Man-in-the-Middle]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=114794</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/urazlyvist-u-bluetooth-dozvolyaye-provesty-ataku-lyudyna-poseredyni/">Уразливість у Bluetooth дозволяє провести атаку &#8220;людина посередині&#8221;</a></p>
<p>Уразливість BLURtooth можуть використовувати хакери для перезапису ключів аутентифікації Bluetooth. Попередження щодо цього випустили організація Bluetooth SIG і Координаційний центр CERT при Університеті Карнегі-Мелон. Проблема (CVE-2020-15802) пов&#8217;язана з компонентом стандарту Cross-Transport Key Derivation (CTKD), який використовують для установки ключів аутентифікації при сполученні Bluetooth-пристроїв з підтримкою стандартів Low Energy (BLE) і Basic Rate/Enhanced Data Rate (BR/EDR [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/urazlyvist-u-bluetooth-dozvolyaye-provesty-ataku-lyudyna-poseredyni/">Уразливість у Bluetooth дозволяє провести атаку &#8220;людина посередині&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/urazlyvist-u-bluetooth-dozvolyaye-provesty-ataku-lyudyna-poseredyni/">Уразливість у Bluetooth дозволяє провести атаку &#8220;людина посередині&#8221;</a></p>
<p>Уразливість BLURtooth можуть використовувати хакери для перезапису ключів аутентифікації Bluetooth. Попередження щодо цього <a href="https://www.bluetooth.com/learn-about-bluetooth/bluetooth-technology/bluetooth-security/blurtooth/" target="_blank" rel="noopener noreferrer">випустили</a> організація Bluetooth SIG і Координаційний центр CERT при Університеті Карнегі-Мелон.</p>
<p><span id="more-114794"></span></p>
<p>Проблема (CVE-2020-15802) пов&#8217;язана з компонентом стандарту Cross-Transport Key Derivation (CTKD), який використовують для установки ключів аутентифікації при сполученні Bluetooth-пристроїв з підтримкою стандартів Low Energy (BLE) і Basic Rate/Enhanced Data Rate (BR/EDR ). За допомогою вразливості BLURtooth зловмисник може маніпулювати компонентом CTKD для перезапису ключів аутентифікації Bluetooth і таким чином отримати доступ до підтримуючих Bluetooth сервісів і додатків на тому ж пристрої.</p>
<p>Дана уразливість дозволяє провести ряд атак, включаючи атаку &#8220;людина посередині&#8221;. Як наголошується, в залежності від варіанту атаки BLURtooth атакуючий може або повністю перезаписати ключі аутентифікації, або відкотити стандарт шифрування до більш ненадійною версії.</p>
<p>Уразливість зачіпає стандарти Bluetooth з 4.0 до 5.0. У версії Bluetooth 5.1 реалізовані функції, що дозволяють запобігти експлуатацію BLURtooth. В даний час Bluetooth SIG проводить роботу з інформування виробників Bluetooth-пристроїв про проблему і способи її вирішення. Коли будуть доступні патчі, не уточнюється.</p>
<p>Bluetooth Special Interest Group (Bluetooth SIG) &#8211; організація по стандартизації, яка стежить за розвитком Bluetooth стандартів та ліцензування технологій Bluetooth і товарних знаків для виробників.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote>
<p><strong><a href="https://cybercalm.org/yak-zablokuvaty-nebazhanyj-kontakt-u-facebook-instruktsiya/" target="_blank" rel="noopener noreferrer">Як заблокувати небажаний контакт у Facebook? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zupynyty-vidstezhennya-nebazhanymy-programamy-vashoyi-tochnoyi-geolokatsiyi-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як зупинити відстеження небажаними програмами Вашої точної геолокації? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-ekaunt-tiktok-porady/" target="_blank" rel="noopener noreferrer"><strong>Як захистити екаунт TikTok? Поради</strong></a></p></blockquote>
<p><a href="https://cybercalm.org/novyj-kryptomajner-obhodyt-antyvirusy-ta-vykradaye-fajly/" target="_blank" rel="noopener noreferrer"><strong>Нове сімейство троянських шкідливих програм</strong></a> виявили фахівці з кібербезпеки. Загроза поширюється через шкідливі торенти та використовує численні прийоми, щоб отримати якомога більше криптовалюти від жертв, та при цьому уникнути виявлення.</p>
<p>Також компанії <a href="https://cybercalm.org/vidstezhuvaty-kontakty-covid-19-mozhna-bude-bez-vstanovlennya-dodatka-na-smartfon/" target="_blank" rel="noopener noreferrer"><strong>Apple і Google оголосили</strong></a>, що в майбутніх версіях операційних систем iOS і Android буде реалізована система відстеження поширення COVID-19, для використання якої раніше була потрібна установка окремого додатка.</p>
<p>Зверніть увагу, як з’ясували фахівці компанії Palo Alto Networks, найчастіше <a href="https://cybercalm.org/dlya-shahrajstva-najchastishe-vykorystovuyut-pidrobni-sajty-microsoft-facebook-i-netflix/" target="_blank" rel="noopener noreferrer"><strong>зловмисники імітують сайти</strong> </a>Microsoft, Facebook, Netflix, PayPal, Apple, Royal Bank of Canada, LinkedIn, Google, Apple iCloud, Bank of America, Dropbox, Amazon і Instagram.</p>
<p>До речі, Apple випадково <a href="https://cybercalm.org/shkidlyva-programa-poshyryuvalasya-pid-vyglyadom-onovlennya-dlya-adobe-flash-player/" target="_blank" rel="noopener noreferrer"><strong>дозволила шкідливій програмі Shlayer працювати на macOS</strong></a>. Шкідливе ПЗ було замасковано під оновлення для Adobe Flash Player і пройшло необхідну верифікацію в Mac App Store.<span id="more-114188"></span></p>
<p>Співробітники Mozilla провели нове дослідження, яке підтвердило, що <a href="https://cybercalm.org/istoriya-vidviduvannya-veb-sajtiv-dozvolyaye-identyfikuvaty-korystuvachiv/" target="_blank" rel="noopener noreferrer"><strong>історія переглядів браузера дозволяє ідентифікувати користувачів</strong></a>. Вони з’ясували, що більшість користувачів слідують звичними схемами перегляду веб-сторінок, і це дозволяє онлайн-рекламодавцям створювати їх точні профілі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/urazlyvist-u-bluetooth-dozvolyaye-provesty-ataku-lyudyna-poseredyni/">Уразливість у Bluetooth дозволяє провести атаку &#8220;людина посередині&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
