Greška Bluetooth-a može ugroziti vašu sigurnost

logotip bluetooth simbola

100% sigurnost ne postoji, to svi znamo. Međutim, činimo sve da ni u jednoj situaciji ne budemo kompromitovani. Jedan od mehanizama koji imaju „obični“ korisnici jeste da veruju određenim brendovima kao što je Apple. Ovaj američki brend ponosi se time što je jedan od najsigurnijih u svom sektoru, ali nije bez problema i jedan od njih je upravo stigao. Sigurnosna rupa u Bluetooth protokolu  što može uzrokovati da osobe izvana primaju informacije s vašeg terminala bez vašeg pristanka.

Bluetooth protokol znači da možete prenijeti određene fajlove s jednog uređaja na drugi, ali da, sve dok korisnici daju svoju saglasnost, posebno onaj koji je primi. Apple je oduvijek bio vrlo restriktivan u pogledu onoga što korisnici mogu proći ovim protokolom, jer je oduvijek znao da tamo može ući svako ko želi sa malo znanja. Ali to je protokol potrebno za povezivanje određenih uređaja kao što su neki slušalice. Dakle, nije potrebno.

Problem je u tome što Apple nije bio kriv i hvala Eurecom, istraživačka institucija, uspjela je otkriti sigurnosne propuste u Bluetooth tehnologiji pod nazivom "BLUFFS", ili Bluetooth Forward and Future Secrecy. Ova greška može uticati na milijarde uređaja. To je zato što BLUFFS utiče na Bluetooth verzije od 4.2, objavljene u decembru 2014., do najnovije 5.4, objavljene u februaru 2023. godine.

Napadi imaju za cilj da razbiju privatnost Bluetooth komunikacija. Prijeteća trenutna i buduća razmjena podataka. Ovi napadi ometaju način na koji Bluetooth kreira sigurne ključeve za šifriranje podataka. Istraživači su otkrili šest različitih BLUFOVA napada. Svaki od njih uključuje različite načine lažnog predstavljanja uređaja ili prelaska između njih.


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.