100% veiligheid bestaat niet, dat weten we allemaal. Wij doen er echter alles aan om in geen enkele situatie in gevaar te komen. Een van de mechanismen die ‘gewone’ gebruikers hebben, is het vertrouwen op bepaalde merken, zoals Apple. Dit Amerikaanse merk gaat er prat op een van de veiligste in zijn sector te zijn, maar dat gaat niet zonder problemen en er is er net eentje gearriveerd. Een beveiligingslek in het Bluetooth-protocol waardoor buitenstaanders zonder uw toestemming informatie van uw terminal kunnen ontvangen.
Het Bluetooth-protocol betekent dat je bepaalde bestanden van het ene apparaat naar het andere kunt overbrengen, maar ja, zolang de gebruikers toestemming geven, vooral degene die het ontvangt. Apple is altijd zeer restrictief geweest met wat gebruikers konden doorgeven met dit protocol, omdat het altijd heeft geweten dat iedereen die wil met een beetje kennis daar naar binnen kan gaan. Maar het is een protocol vereist om bepaalde apparaten aan te sluiten zoals sommigen hoofdtelefoons. Het is dus niet nodig.
Het probleem is dat Apple geen schuld had en daar dank aan had Eurecom, een onderzoeksinstituut, is erin geslaagd beveiligingsfouten te ontdekken in de Bluetooth-technologie genaamd "BLUFFS", of Bluetooth Forward and Future Secrecy. Deze bug miljarden apparaten kunnen beïnvloeden. Dit komt omdat BLUFFS Bluetooth-versies beïnvloedt vanaf 4.2, uitgebracht in december 2014, tot de meest recente 5.4, uitgebracht in februari 2023.
De aanvallen zijn bedoeld om de privacy van Bluetooth-communicatie te schenden. Bedreiging van huidige en toekomstige gegevensuitwisseling. Deze aanvallen verstoren de manier waarop Bluetooth veilige sleutels maakt om gegevens te versleutelen. Onderzoekers hebben gevonden zes verschillende BLUFFS-aanvallen. Elk daarvan omvat verschillende manieren om apparaten na te bootsen of ertussen te komen.