En Bluetooth-feil kan kompromittere sikkerheten din

Bluetooth-symbollogo

100 % sikkerhet eksisterer ikke, det vet vi alle. Vi gjør imidlertid alt mulig for at vi ikke skal bli kompromittert i enhver situasjon. En av mekanismene som "vanlige" brukere har, er å stole på visse merker som Apple. Dette amerikanske merket er stolt av å være et av de sikreste i sin sektor, men det er ikke uten problemer, og en av dem har nettopp kommet. Et sikkerhetshull i Bluetooth-protokollen  som kan føre til at utenforstående mottar informasjon fra din terminal uten ditt samtykke.

Bluetooth-protokollen gjør at du kan overføre enkelte filer fra en enhet til en annen, men ja, så lenge brukerne gir sitt samtykke, spesielt den som mottar det. Apple har alltid vært veldig restriktiv med hva brukere kunne passere med denne protokollen, fordi de alltid har visst at alle som vil med litt kunnskap kan gå inn der. Men det er en protokoll kreves for å koble til enkelte enheter slik som noen hodetelefoner. Så det er ikke nødvendig.

Problemet er at Apple ikke var feil og takket være Eurecom, en forskningsinstitusjon, har klart å oppdage sikkerhetsfeil i Bluetooth-teknologi kalt "BLUFFS", eller Bluetooth Forward and Future Secrecy. Denne feilen kan påvirke milliarder av enheter. Dette er fordi BLUFFS påvirker Bluetooth-versjoner fra 4.2, utgitt i desember 2014, til den nyeste 5.4, utgitt i februar 2023.

Angrepene tar sikte på å bryte personvernet til Bluetooth-kommunikasjon. Truer nåværende og fremtidig datautveksling. Disse angrepene forstyrrer måten Bluetooth oppretter sikre nøkler for å kryptere data. Forskere har funnet seks forskjellige BLUFFS-angrep. Hver av dem involverer forskjellige måter å utgi seg for enheter på eller komme mellom dem.


Kjøp et domene
Du er interessert i:
Hemmelighetene til vellykket lansering av nettstedet ditt

Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.