V pripojeniach Bluetooth bola objavená nová zraniteľnosť, ako vás to skutočne ovplyvňuje?

Bluetooth seguridad

Skupina výskumníkov odhalila novú zraniteľnosť ovplyvňujúcu pripojenia Bluetooth . Podľa nich je chyba klasifikovaná ako vážna, pretože by mohla byť ohrozená bezpečnosť a súkromie všetkých používateľov Bluetooth.

Je moje pripojenie Bluetooth naozaj neisté?

Skupina výskumníkov, ktorí oznámili túto novú zraniteľnosť v pripojení bluetooth počas bezpečnostného sympózia USENIX, mala jasno: je to vážne. A áno, je to preto, že samotný Bluetooth SIG, orgán, ktorý dohliada na štandardy tejto technológie, potvrdil jej existenciu a vydal bezpečnostné oznámenie o tom, čo nazvali KNOB (Key Negotiation of Bluetooth).

Predmetná zraniteľnosť spočíva vo zneužití postupu párovania Bluetooth na úpravu šifrovacieho kľúča na kratší , čo uľahčuje jeho prelomenie. To umožňuje útočníkovi použiť útok hrubou silou po spárovaní zariadení na objavenie kľúča a získanie prístupu k údajom zdieľaným medzi nimi.

Vzhľadom na to, že milióny zariadení používajú tento typ pripojenia, ako sú telefóny, počítače, autá, reproduktory, nositeľné zariadenia atď., je logické klasifikovať túto hrozbu ako vážnu . Okrem toho neexistuje riešenie, ktoré by nezahŕňalo kompletnú revíziu špecifikácie. Preto musíme nájsť riešenia na zmiernenie a zníženie rizika.

A tu je tá dôležitá časť: ako sa to dotkne vás ako používateľa? Zatiaľ je dôležité objasniť, že podľa dostupných informácií sú postihnuté iba zariadenia s „klasickým“ pripojením (Bluetooth BR/EDR). Ak vaše zariadenie používa Bluetooth LE (nízka spotreba energie), nie je ohrozené.

Ak používate jeden zo 17 čipov, ktoré sú momentálne identifikované ako zraniteľné, budete musieť aktualizovať alebo nainštalovať bezpečnostné záplaty vydané výrobcami. Zatiaľ bezpečnostné záplaty vydali iba spoločnosti Apple a Microsoft. Jadro Bluetooth bolo tiež upravené tak, aby minimálna dĺžka šifrovacieho kľúča bola nastavená na vyššiu hodnotu, čo sťažuje jeho prelomenie hrubou silou.

iphone fortnite mando

Ak teda vezmeme do úvahy, že na to, aby to útočník využil, musí byť v čase akcie používateľa a urobiť všetko vo veľmi úzkom časovom okne, môžeme povedať, že môžete byť pokojní. Okrem toho samotný Bluetooth SIG nemá žiadne potvrdenie ani dôkaz, že bol zneužitý.

V každom prípade existuje veľa spoločností, ktoré používajú jeden z týchto 17 dotknutých čipov. Apple, Intel, Qualcomm, Broadcom a mnoho ďalších. Buďte si preto vedomí možných aktualizácií alebo záplat. Udržiavanie vašich zariadení v aktuálnom stave je dôležité, aby ste sa vyhli problémom tohto typu.


Pridať ako preferovaný zdroj v Google