Apple töötab juba Bluetooth-ühendustes avastatud uusima haavatavuse lahendamise kallal

Eelmisel aastal teatati, et WPA2 protokolli kasutavates WiFi-võrkudes oli haavatavus, mis võimaldas teiste sõpradel seda tüüpi võrkudele juurde pääseda - see oli teoreetiliselt kõige turvalisem protokoll. Apple andis värskenduse kiiresti välja, nii et kõik selle seadmed neid see turvaprobleem ei mõjuta.

Jällegi on avastatud turvaprobleem, mis mõjutab bluetooth-ühendusi - haavatavust, millega Apple juba töötab. See Inteli avastatud haavatavus võimaldab teiste sõpradel seadmele juurde pääseda, püüdes liiklust ja võltsitud sidumisteadete saatmine kahe selle haavatavuse poolt mõjutatud seadme vahel.

See haavatavus mõjutab Apple'i, Broadcomi, Inteli ja Qualcommi Bluetooth-ühendusi ja kontrollereid, kuid mitte Microsofti, teatab Redmondis asuv ettevõte. Avaldusest, milles Intel teatas sellest haavatavusest, võime lugeda:

Bluetoothi ​​sidumise haavatavus võimaldab füüsilises läheduses (30 meetri raadiuses) asuvat ründajat saada kõrvalasuva võrgu kaudu volitamata juurdepääsu, pealtkuulata liiklust ja saata võltsitud sidumisteateid kahe haavatava Bluetooth-seadme vahel.

Nagu BleepingComputeri tüübid meile selgitavad, on Bluetoothiga seadmed nad ei kinnita krüptimisparameetreid piisavalt turvalistel Bluetooth-ühendustel, põhjustades nõrga sidumise, mida ründaja saab kasutada kahe seadme vahel saadetud andmetele juurdepääsu saamiseks.

Selle tehnoloogia arendamise eest vastutava Bluetoothi ​​erihuvigrupi sõnul on tõenäoliselt ei mõjuta see paljusid kasutajaid Selle haavatavuse tõttu töötab Apple selle probleemi lahendamiseks endiselt plaastri käivitamisel. See haavatavus mõjutab nii Bluetooth-seadmeid kui ka Bluetooth LE (madala energiatarbega) seadmeid.


Jälgige meid Google Newsis

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.