قد يؤدي فشل Bluetooth إلى تعريض أمانك للخطر

شعار رمز بلوتوث

الأمان بنسبة 100% غير موجود، كلنا نعرف ذلك. ومع ذلك، فإننا نبذل قصارى جهدنا حتى لا نتعرض للخطر في أي موقف. إحدى الآليات التي يمتلكها المستخدمون "العاديون" هي الثقة في علامات تجارية معينة مثل Apple. تفتخر هذه العلامة التجارية الأمريكية بكونها واحدة من أكثر العلامات التجارية أمانًا في قطاعها، إلا أنها لا تخلو من المشاكل وقد وصلت إحداها للتو. ثغرة أمنية في بروتوكول البلوتوث  مما قد يتسبب في حصول الغرباء على معلومات من جهازك دون موافقتك.

يعني بروتوكول البلوتوث أنه يمكنك نقل ملفات معينة من جهاز إلى آخر، ولكن نعم، طالما أن المستخدمين يمنحون موافقتهم، وخاصة الشخص الذي يتلقاها. لقد كانت شركة Apple دائمًا مقيدة للغاية فيما يتعلق بما يمكن للمستخدمين تمريره باستخدام هذا البروتوكول، لأنها كانت تعلم دائمًا أن أي شخص يريد القليل من المعرفة يمكنه الدخول إلى هناك. لكنه بروتوكول مطلوب لتوصيل أجهزة معينة مثل بعض سماعة الرأس. لذلك ليس من الضروري.

المشكلة هي أن أبل لم تكن مخطئة وذلك بفضل يوركومتمكنت مؤسسة بحثية من اكتشاف ثغرات أمنية في تقنية البلوتوث تسمى "BLUFFS"، أو تقنية Bluetooth Forward and Future Secrecy. هذا الخطأ يمكن أن تؤثر على مليارات الأجهزة. وذلك لأن BLUFFS يؤثر على إصدارات Bluetooth بدءًا من الإصدار 4.2، الذي تم إصداره في ديسمبر 2014، إلى الإصدار 5.4 الأحدث، الذي تم إصداره في فبراير 2023.

وتهدف الهجمات إلى كسر خصوصية اتصالات البلوتوث. تهديد عمليات تبادل البيانات الحالية والمستقبلية. تتداخل هذه الهجمات مع الطريقة التي تقوم بها تقنية Bluetooth بإنشاء مفاتيح آمنة لتشفير البيانات. وقد وجد الباحثون ستة هجمات BLUFFS مختلفة. يتضمن كل منها طرقًا مختلفة لانتحال صفة الأجهزة أو الدخول بينها.


شراء المجال
أنت مهتم بـ:
أسرار إطلاق موقع الويب الخاص بك بنجاح

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.