Een Bluetooth-storing kan uw veiligheid in gevaar brengen

bluetooth symbool logo

100% veiligheid bestaat niet, dat weten we allemaal. Wij doen er echter alles aan om in geen enkele situatie in gevaar te komen. Een van de mechanismen die ‘gewone’ gebruikers hebben, is het vertrouwen op bepaalde merken, zoals Apple. Dit Amerikaanse merk gaat er prat op een van de veiligste in zijn sector te zijn, maar dat gaat niet zonder problemen en er is er net eentje gearriveerd. Een beveiligingslek in het Bluetooth-protocol  waardoor buitenstaanders zonder uw toestemming informatie van uw terminal kunnen ontvangen.

Het Bluetooth-protocol betekent dat je bepaalde bestanden van het ene apparaat naar het andere kunt overbrengen, maar ja, zolang de gebruikers toestemming geven, vooral degene die het ontvangt. Apple is altijd zeer restrictief geweest met wat gebruikers konden doorgeven met dit protocol, omdat het altijd heeft geweten dat iedereen die wil met een beetje kennis daar naar binnen kan gaan. Maar het is een protocol vereist om bepaalde apparaten aan te sluiten zoals sommigen hoofdtelefoons. Het is dus niet nodig.

Het probleem is dat Apple geen schuld had en daar dank aan had Eurecom, een onderzoeksinstituut, is erin geslaagd beveiligingsfouten te ontdekken in de Bluetooth-technologie genaamd "BLUFFS", of Bluetooth Forward and Future Secrecy. Deze bug miljarden apparaten kunnen beïnvloeden. Dit komt omdat BLUFFS Bluetooth-versies beïnvloedt vanaf 4.2, uitgebracht in december 2014, tot de meest recente 5.4, uitgebracht in februari 2023.

De aanvallen zijn bedoeld om de privacy van Bluetooth-communicatie te schenden. Bedreiging van huidige en toekomstige gegevensuitwisseling. Deze aanvallen verstoren de manier waarop Bluetooth veilige sleutels maakt om gegevens te versleutelen. Onderzoekers hebben gevonden zes verschillende BLUFFS-aanvallen. Elk daarvan omvat verschillende manieren om apparaten na te bootsen of ertussen te komen.


Koop een domein
Ben je geïnteresseerd in:
De geheimen voor het succesvol lanceren van uw website

Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.