Új sebezhetőséget fedeztek fel a Bluetooth-kapcsolatokban, hogyan érint ez valójában?

Bluetooth hibabiztonság

Egy kutatócsoport egy új, a Bluetooth-kapcsolatokat érintő sebezhetőséget tárt fel . Véleményük szerint a hiba súlyosnak minősül, mivel minden Bluetooth-felhasználó biztonsága és adatainak védelme veszélyben lehet.

Valóban nem biztonságos a Bluetooth kapcsolatom?

Az a kutatócsoport, amely a USENIX Security Symposium alkalmával bejelentette a bluetooth kapcsolat új sérülékenységét, egyértelmű volt: ez komoly. És igen, ez azért van, mert maga a Bluetooth SIG, a testület, amely felügyeli ennek a technológiának a szabványait, megerősítette létezését, és kiadott egy biztonsági közleményt az úgynevezett KNOB-ról (Key Negotiation of Bluetooth).

A szóban forgó sebezhetőség a Bluetooth párosítási eljárás kihasználásával történik, melynek során a titkosítási kulcsot rövidebbre módosítják , így könnyebben feltörhető. Ez lehetővé teszi a támadó számára, hogy a párosítás után brute-force támadást alkalmazzon a kulcs felderítésére és a közöttük megosztott adatokhoz való hozzáférés megszerzésére.

Tekintettel arra, hogy több millió eszköz használja ezt a típusú kapcsolatot, például telefonok, számítógépek, autók, hangszórók, viselhető eszközök stb., logikus a fenyegetést komolynak minősíteni . Továbbá nincs olyan megoldás, amely ne vonná maga után a specifikáció teljes felülvizsgálatát. Ezért megkerülő megoldásokat kell találnunk a kockázat enyhítésére és csökkentésére.

És itt a lényeg: hogyan érinti ez Önt, mint felhasználót? Nos, egyelőre fontos tisztázni, hogy a rendelkezésre álló információk szerint csak a „klasszikus” kapcsolattal (Bluetooth BR/EDR) rendelkező eszközök érintettek. Ha az eszköze Bluetooth LE-t (alacsony energiafelhasználású) használ, akkor nincs veszélyben.

Ha a jelenleg sebezhetőként azonosított 17 chip egyikét használja, frissítenie vagy telepítenie kell a gyártók által kiadott biztonsági javításokat. Eddig csak az Apple és a Microsoft adott ki biztonsági javításokat. A Bluetooth magot is módosították , hogy a minimális titkosítási kulcs hosszát magasabb értékre állítsák be, így nehezebb feltörni a nyers erővel.

fortnite iphone vezérlő

Ezért, ha figyelembe vesszük, hogy ennek kihasználásához a támadónak a felhasználó akcióidején belül kell lennie, és mindent nagyon szűk időintervallumban kell megtennie, akkor nyugodtan mondhatjuk. Ezenkívül magának a Bluetooth SIG-nek nincs megerősítése vagy bizonyítéka arra, hogy kihasználták.

Különben is, sok cég használja a 17 érintett chip valamelyikét. Apple, Intel, Qualcomm, Broadcom és még sok más. Ezért ügyeljen a lehetséges frissítésekre vagy javításokra, mert az ilyen típusú problémák elkerülése érdekében fontos, hogy eszközeit naprakészen tartsa.


Hozzáadás előnyben részesített forrásként