»Wenn Bluetooth nebst dem Hands-Free-Profile (HFP) aktiv ist, könnten Angreifer ohne Nutzerrechte an der Schwachstelle ansetzen und Schadcode aus der Ferne ausführen. Dafür ist keine Interaktion seitens des Opfers notwendig.«
Erst durch die Corona-Warn-App habe ich mich überzeugen lassen, Bluetooth auf meinem Smartphone dauerhaft zu aktivieren. Jetzt, da die #CWA im Tiefschlaf ist, schalte ich Bluetooth wieder aus. Die meisten Implementierungen sind einfach zu unsicher.
#rce #schwachstelle #sicherheitslucke #hfp #bluetooth #cwa
Bon, sans un certain étonnement, mon casque #bluetooth fonctionne sur ma #debian, par contre son micro…Ça a l'air d'être la merde avec ces histoires de # a2dp #hsp #hfp machin chouette. Quelqu'un a de l'expérience 🤔 ?