Durva biztonsági rés a Bluetooth-ban, szinte minden eszköz érintett

Olyan biztonsági rés került azonosításra a Bluetooth technológiában, amellyel lehallgatható két eszköz között zajló kommunikáció (Key Negotiation of Bluetooth, vagyis KNOB). Sőt, megváltoztathatók az adatok, például egy fájl tartalma, vagy kártékony dolgok adhatók az adatfolyamhoz.

Mivel a hiba magában a Bluetooth technológiában van, így lényegében minden eszköz érintett, kivétel néhány 2018 vége után kiadott, már javított Bluetooth-szal érkező eszközt.

De a kutatók 17 különféle Bluetooth chipet teszteltek, 24 különféle eszközben és mind sikeresen támadható volt.

Védekezni jelenleg nem lehet, csak a Bluetooth kikapcsolásával, viszont szerencsére néhány dolog jelentősen enyhít a problémán:

  • egyrészt nyilván a kb 10-20 méteres távolságon belül kell lennie a támadónak
  • az eszközök között BR/EDR kapcsolat szükséges
  • ha az egyik eszköz nem sérülékeny, akkor a támadás nem sikeres
  • összességében meglehetősen nehezen kivitelezhető támadásról van szó (de a a dolog létezik és biztos lesz rá majd példa)

További részletek itt (angol).

admin

admin Szerző

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöljük.