Minulý rok bolo oznámené, že siete Wi-Fi, ktoré používajú protokol WPA2, majú zraniteľnosť, ktorá umožňuje priateľom ostatných prístup k tomuto typu siete, čo je teoreticky najbezpečnejší protokol. Apple rýchlo vydal aktualizáciu tak, aby obsahovala všetky jeho zariadenia nebude sa ich týkať tento bezpečnostný problém.
Opäť bol zistený bezpečnostný problém, ktorý ovplyvňuje bluetooth pripojenie, zraniteľnosť, na ktorej Apple už pracuje. Táto zraniteľnosť, ktorú objavila spoločnosť Intel, umožňuje priateľom ostatných získať prístup k zariadeniu zachytením premávky a posielanie sfalšovaných párovacích správ medzi dvoma zariadeniami ovplyvnenými touto chybou zabezpečenia.
Táto zraniteľnosť ovplyvňuje pripojenie a ovládače bluetooth spoločnosti Apple, Broadcom, Intel a Qualcomm, ale nie na Microsoft, podľa spoločnosti so sídlom v Redmonde. Vo vyhlásení, v ktorom spoločnosť Intel oznámila túto chybu zabezpečenia, sa môžeme dočítať:
Zraniteľnosť pri párovaní Bluetooth potenciálne umožňuje útočníkovi vo fyzickej blízkosti (do 30 metrov) získať neoprávnený prístup cez susednú sieť, zachytiť prenos a odoslať správy sfalšovaného párovania medzi dvoma zraniteľnými zariadeniami Bluetooth.
Ako nám chlapci z BleepingComputer vysvetľujú, zariadenia s bluetooth, nedostatočne validujú parametre šifrovania na zabezpečených pripojeniach Bluetooth, čo spôsobí slabé spárovanie, ktoré môže útočník zneužiť na získanie prístupu k údajom odosielaným medzi dvoma zariadeniami.
Podľa Bluetooth Special Interest Group, ktorá je zodpovedná za vývoj tejto technológie, pravdepodobne nebude ovplyvnených veľa používateľov Kvôli tejto zraniteľnosti Apple stále pracuje na zavedení opravy, ktorá by tento problém vyriešila. Táto chyba zabezpečenia ovplyvňuje zariadenia Bluetooth aj Bluetooth LE (s nízkou spotrebou).