Apple työskentelee jo viimeisimmän bluetooth-yhteyksissä havaitun haavoittuvuuden ratkaisemisessa

Viime vuonna ilmoitettiin, että WPA2-protokollaa käyttävissä Wi-Fi-verkoissa oli haavoittuvuus, joka antoi muiden ystäville pääsyn tämäntyyppiseen verkkoon, joka on teoriassa turvallisin protokolla. Apple julkaisi nopeasti päivityksen niin, että kaikki sen laitteet tämä turvallisuusongelma ei vaikuta heihin.

Jälleen kerran on havaittu tietoturvaongelma, joka vaikuttaa Bluetooth-yhteyksiin, haavoittuvuuteen, jota Apple jo työskentelee. Tämä Intelin havaitsema haavoittuvuus antaa muiden ystäville pääsyn laitteeseen sieppaamalla liikennettä ja lähettämällä väärennettyjä pariliiteviestejä kahden laitteen välillä, joihin tämä haavoittuvuus vaikuttaa.

Tämä haavoittuvuus vaikuttaa Apple-, Broadcom-, Intel- ja Qualcomm-bluetooth-yhteyksiin ja ohjaimiin, mutta ei Microsoftiin, Redmondissa toimivan yrityksen mukaan. Lausunnossa, jossa Intel ilmoitti haavoittuvuudesta, voimme lukea:

Bluetooth-pariliitoksen haavoittuvuus antaa fyysisessä läheisyydessä (30 metrin säteellä) olevalle hyökkääjälle mahdollisuuden saada luvaton käyttö viereisen verkon kautta, siepata liikennettä ja lähettää väärennettyjä pariliitosviestejä kahden haavoittuvan Bluetooth-laitteen välillä.

Kuten BleepingComputer-kaverit selittävät meille, Bluetooth-laitteet, he eivät tarkasta salausparametreja riittävästi suojatuissa bluetooth-yhteyksissä, mikä aiheuttaa heikon pariliitoksen, jonka hyökkääjä voi hyödyntää päästäksesi kahden laitteen välillä lähetettyihin tietoihin.

Tämän tekniikan kehityksestä vastaavan Bluetooth Special Interest Groupin mukaan tämä ei todennäköisesti vaikuta moniin käyttäjiin Tämän haavoittuvuuden vuoksi Apple pyrkii edelleen käynnistämään korjaustiedoston ongelman ratkaisemiseksi. Tämä heikkous vaikuttaa sekä bluetooth-laitteisiin että bluetooth LE -laitteisiin.


Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.