cve-2023-45866

  1. Сергей Попов

    На проверке Пентест Bluetooth и BLE: sniffing, spoofing и эксплуатация через Ubertooth и nRF52

    На IoT-CTF задача выглядела стандартно: BLE-замок, рядом смартфон-контроллер, нужно перехватить unlock-команду и повторить. Ubertooth One терял каждый третий пакет при channel hopping на BLE 4.2 - флаг забрала команда с nRF52840 Dongle, которая сняла полный capture за минуту. Вот и весь секрет...