Apple već radi na rješavanju najnovije ranjivosti otkrivene u Bluetooth vezama

Prošle godine je objavljeno da su Wi-Fi mreže koje koriste WPA2 protokol imale ranjivost koja je omogućavala prijateljima drugih da pristupe ovoj vrsti mreže, protokol koji je u teoriji bio najsigurniji. Apple je brzo objavio ažuriranje tako da svi njegovi uređaji na njih ovaj sigurnosni problem neće utjecati.

Još jednom je otkriven sigurnosni problem koji utječe na Bluetooth veze, ranjivost na kojoj Apple već radi. Ova ranjivost, koju je otkrio Intel, omogućava prijateljima drugima da pristupe uređaju presretanjem prometa i slanje lažnih poruka o uparivanju između dva uređaja pogođena ovom ranjivošću.

Ova ranjivost utiče na Apple, Broadcom, Intel i Qualcomm bluetooth veze i kontrolere, ali ne i na Microsoftove, prema kompaniji sa sjedištem u Redmondu. U izjavi u kojoj je Intel najavio ovu ranjivost možemo pročitati:

Ranjivost u Bluetooth uparivanju potencijalno omogućava napadaču u fizičkoj blizini (u krugu od 30 metara) da dobije neovlašteni pristup putem susjedne mreže, presretne promet i pošalje lažne poruke o uparivanju između dva ranjiva Bluetooth uređaja.

Kako nam objašnjavaju momci iz BleepingComputera, uređaji s bluetoothom, oni ne potvrđuju u dovoljnoj mjeri parametre šifriranja na sigurnim Bluetooth vezama, uzrokujući slabo uparivanje koje napadač može iskoristiti da bi dobio pristup podacima koji se šalju između dva uređaja.

Prema Bluetooth Special Interest Group, koja je zadužena za razvoj ove tehnologije, neće biti pogođeno mnogo korisnika Zbog ove ranjivosti, Apple i dalje radi na pokretanju zakrpe za rješavanje ovog problema. Ova ranjivost utječe i na Bluetooth uređaje i na Bluetooth LE uređaje (male snage).


Pratite nas na Google Vijestima

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.