Az Apple már dolgozik a legújabb Bluetooth-kapcsolatokban észlelt sebezhetőségek megoldásán

Tavaly jelentették be, hogy a WPA2 protokollt használó Wi-Fi hálózatok olyan sérülékenységgel rendelkeznek, amely lehetővé tette mások barátai számára az ilyen típusú hálózatokhoz való hozzáférést. Ez a protokoll elméletileg a legbiztonságosabb. Az Apple gyorsan kiadta a frissítést, így az összes eszköze őket nem érinti ez a biztonsági probléma.

Ismét olyan biztonsági problémát fedeztek fel, amely kihat a bluetooth kapcsolatokra, amely biztonsági résen az Apple már dolgozik. Ez az Intel által felfedezett biztonsági rés lehetővé teszi, hogy mások barátai hozzáférjenek az eszközhöz a forgalom és a hamisított párosító üzenetek küldése két, a biztonsági rés által érintett eszköz között.

Ez a sebezhetőség az Apple, a Broadcom, az Intel és a Qualcomm bluetooth kapcsolatokat és vezérlőket érinti, a Microsoftét azonban nem, a redmondi székhelyű cég szerint. A nyilatkozatban, amelyben az Intel bejelentette ezt a biztonsági rést, a következőket olvashatjuk:

A Bluetooth párosítás biztonsági rése potenciálisan lehetővé teszi, hogy egy fizikai közelségben (30 méteren belül) lévő támadó jogosulatlan hozzáférést szerezzen a szomszédos hálózaton keresztül, lehallgassa a forgalmat, és hamisított párosítási üzeneteket küldjön két sérülékeny Bluetooth-eszköz között.

Ahogy a BleepingComputer srácai elmagyarázzák nekünk, bluetooth-os eszközök, nem ellenőrzik kellően a titkosítási paramétereket biztonságos bluetooth kapcsolaton, ami gyenge párosítást eredményez, amelyet a támadó kihasználhat a két eszköz között küldött adatokhoz való hozzáféréshez.

A technológia fejlesztéséért felelős Bluetooth Special Interest Group szerint valószínűleg nem sok felhasználót érint A sérülékenység miatt az Apple továbbra is javítással dolgozik a probléma megoldása érdekében. Ez a biztonsági rés a Bluetooth-eszközöket és a bluetooth LE (alacsony fogyasztású) eszközöket egyaránt érinti.


Kövessen minket a Google Hírekben

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.