Apple вече работи по разрешаването на най-новата уязвимост, открита в Bluetooth връзките

Миналата година беше обявено, че Wi-Fi мрежите, които използват протокола WPA2, имат уязвимост, която позволява на приятели на други хора да имат достъп до този тип мрежа, протокол, който на теория е най-сигурният. Apple бързо пусна актуализация, така че всички нейни устройства те няма да бъдат засегнати от този проблем със сигурността.

Отново е открит проблем със сигурността, който засяга Bluetooth връзките, уязвимост, по която Apple вече работи. Тази уязвимост, открита от Intel, позволява на приятели на други да получат достъп до устройството чрез прихващане на трафика и изпращане на фалшиви съобщения за сдвояване между две устройства, засегнати от тази уязвимост.

Тази уязвимост засяга Apple, Broadcom, Intel и Qualcomm Bluetooth връзки и контролери, но не и на Microsoft, според базираната в Редмънд компания. В изявлението, в което Intel обяви тази уязвимост, можем да прочетем:

Уязвимостта при сдвояване с Bluetooth потенциално позволява на нападателя във физическа близост (в рамките на 30 метра) да получи неоторизиран достъп чрез съседна мрежа, да прихване трафика и да изпрати фалшиви съобщения за сдвояване между две уязвими Bluetooth устройства.

Както ни обясняват момчетата от BleepingComputer, устройства с Bluetooth, те не потвърждават в достатъчна степен параметрите на криптиране на сигурни Bluetooth връзки, причинявайки слабо сдвояване, което може да бъде използвано от нападателя, за да получи достъп до данни, изпратени между две устройства

Според групата за специални интереси на Bluetooth, която отговаря за развитието на тази технология, няма много потребители да бъдат засегнати Поради тази уязвимост Apple все още работи за пускането на корекция за решаване на този проблем. Тази уязвимост засяга както Bluetooth устройства, така и Bluetooth LE (ниска мощност) устройства.


Следвайте ни в Google Новини

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.