Ανακαλύφθηκε μια νέα ευπάθεια στις συνδέσεις Bluetooth, πώς σας επηρεάζει πραγματικά;

Ασφάλεια σφαλμάτων Bluetooth

Μια ομάδα ερευνητών αποκάλυψε μια νέα ευπάθεια που επηρεάζει τις συνδέσεις Bluetooth . Σύμφωνα με αυτούς, το ελάττωμα χαρακτηρίζεται ως σοβαρό επειδή η ασφάλεια και το απόρρητο όλων των χρηστών Bluetooth θα μπορούσαν να τεθούν σε κίνδυνο.

Είναι πραγματικά ανασφαλής η σύνδεσή μου Bluetooth;

Η ομάδα των ερευνητών, που κατά τη διάρκεια του USENIX Security Symposium ανακοίνωσε αυτή τη νέα ευπάθεια στη σύνδεση Bluetooth, ήταν ξεκάθαρη: είναι σοβαρή. Και ναι, είναι επειδή το ίδιο το Bluetooth SIG, ο φορέας που εποπτεύει τα πρότυπα αυτής της τεχνολογίας, έχει επιβεβαιώσει την ύπαρξή του και έχει εκδώσει μια ειδοποίηση ασφαλείας για αυτό που αποκαλούν KNOB (Key Negotiation of Bluetooth).

Το εν λόγω θέμα ευπάθειας αφορά την εκμετάλλευση της διαδικασίας σύζευξης Bluetooth για την τροποποίηση του κλειδιού κρυπτογράφησης σε ένα μικρότερο , καθιστώντας ευκολότερη την παραβίαση. Αυτό επιτρέπει σε έναν εισβολέα να χρησιμοποιήσει μια επίθεση brute-force μόλις οι συσκευές συζευχθούν, για να ανακαλύψει το κλειδί και να αποκτήσει πρόσβαση στα δεδομένα που μοιράζονται μεταξύ τους.

Δεδομένου ότι εκατομμύρια συσκευές χρησιμοποιούν αυτόν τον τύπο σύνδεσης, όπως τηλέφωνα, υπολογιστές, αυτοκίνητα, ηχεία, φορητές συσκευές κ.λπ., είναι λογικό να ταξινομήσουμε την απειλή ως σοβαρή . Επιπλέον, δεν υπάρχει λύση που να μην περιλαμβάνει μια πλήρη αναθεώρηση των προδιαγραφών. Επομένως, πρέπει να βρούμε λύσεις για τον μετριασμό και τη μείωση του κινδύνου.

Και ιδού το σημαντικό: πώς σας επηρεάζει αυτό ως χρήστη; Προς το παρόν, είναι σημαντικό να διευκρινίσουμε ότι, σύμφωνα με τις διαθέσιμες πληροφορίες, επηρεάζονται μόνο συσκευές με «κλασική» σύνδεση (Bluetooth BR/EDR). Εάν η συσκευή σας χρησιμοποιεί Bluetooth LE (χαμηλής ενέργειας), δεν διατρέχει κίνδυνο.

Εάν χρησιμοποιείτε ένα από τα 17 τσιπ που έχουν αναγνωριστεί ως ευάλωτα, θα χρειαστεί να ενημερώσετε ή να εγκαταστήσετε τις ενημερώσεις ασφαλείας που έχουν κυκλοφορήσει οι κατασκευαστές. Μέχρι στιγμής, μόνο η Apple και η Microsoft έχουν κυκλοφορήσει ενημερώσεις ασφαλείας. Ο πυρήνας Bluetooth έχει επίσης τροποποιηθεί για να ορίσει το ελάχιστο μήκος κλειδιού κρυπτογράφησης σε υψηλότερη τιμή, καθιστώντας πιο δύσκολη την παραβίαση με χρήση ωμής βίας.

Ελεγκτής iPhone fortnite

Επομένως, εάν λάβετε υπόψη ότι για να το εκμεταλλευτεί ο εισβολέας πρέπει να βρίσκεται εντός του χρόνου δράσης του χρήστη και να κάνει τα πάντα σε ένα πολύ στενό χρονικό παράθυρο, θα μπορούσαμε να πούμε ότι μπορείτε να είστε ήσυχοι. Επιπλέον, το ίδιο το Bluetooth SIG δεν έχει καμία επιβεβαίωση ή απόδειξη ότι έχει γίνει εκμετάλλευση.

Σε κάθε περίπτωση, υπάρχουν πολλές εταιρείες που χρησιμοποιούν ένα από αυτά τα 17 επηρεαζόμενα τσιπ. Apple, Intel, Qualcomm, Broadcom και πολλοί άλλοι. Επομένως, δώστε προσοχή σε πιθανές ενημερώσεις ή ενημερώσεις κώδικα, είναι σημαντικό να διατηρείτε τις συσκευές σας ενημερωμένες για να αποφύγετε προβλήματα αυτού του τύπου.


Προσθήκη ως προτιμώμενης πηγής στην Google