Tavaly jelentették be, hogy a WPA2 protokollt használó Wi-Fi hálózatok olyan sérülékenységgel rendelkeznek, amely lehetővé tette mások barátai számára az ilyen típusú hálózatokhoz való hozzáférést. Ez a protokoll elméletileg a legbiztonságosabb. Az Apple gyorsan kiadta a frissítést, így az összes eszköze őket nem érinti ez a biztonsági probléma.
Ismét olyan biztonsági problémát fedeztek fel, amely kihat a bluetooth kapcsolatokra, amely biztonsági résen az Apple már dolgozik. Ez az Intel által felfedezett biztonsági rés lehetővé teszi, hogy mások barátai hozzáférjenek az eszközhöz a forgalom és a hamisított párosító üzenetek küldése két, a biztonsági rés által érintett eszköz között.
Ez a sebezhetőség az Apple, a Broadcom, az Intel és a Qualcomm bluetooth kapcsolatokat és vezérlőket érinti, a Microsoftét azonban nem, a redmondi székhelyű cég szerint. A nyilatkozatban, amelyben az Intel bejelentette ezt a biztonsági rést, a következőket olvashatjuk:
A Bluetooth párosítás biztonsági rése potenciálisan lehetővé teszi, hogy egy fizikai közelségben (30 méteren belül) lévő támadó jogosulatlan hozzáférést szerezzen a szomszédos hálózaton keresztül, lehallgassa a forgalmat, és hamisított párosítási üzeneteket küldjön két sérülékeny Bluetooth-eszköz között.
Ahogy a BleepingComputer srácai elmagyarázzák nekünk, bluetooth-os eszközök, nem ellenőrzik kellően a titkosítási paramétereket biztonságos bluetooth kapcsolaton, ami gyenge párosítást eredményez, amelyet a támadó kihasználhat a két eszköz között küldött adatokhoz való hozzáféréshez.
A technológia fejlesztéséért felelős Bluetooth Special Interest Group szerint valószínűleg nem sok felhasználót érint A sérülékenység miatt az Apple továbbra is javítással dolgozik a probléma megoldása érdekében. Ez a biztonsági rés a Bluetooth-eszközöket és a bluetooth LE (alacsony fogyasztású) eszközöket egyaránt érinti.