Spoločnosť Apple už pracuje na riešení najnovšej zraniteľnosti zistenej v pripojeniach bluetooth

Minulý rok bolo oznámené, že siete Wi-Fi, ktoré používajú protokol WPA2, majú zraniteľnosť, ktorá umožňuje priateľom ostatných prístup k tomuto typu siete, čo je teoreticky najbezpečnejší protokol. Apple rýchlo vydal aktualizáciu tak, aby obsahovala všetky jeho zariadenia nebude sa ich týkať tento bezpečnostný problém.

Opäť bol zistený bezpečnostný problém, ktorý ovplyvňuje bluetooth pripojenie, zraniteľnosť, na ktorej Apple už pracuje. Táto zraniteľnosť, ktorú objavila spoločnosť Intel, umožňuje priateľom ostatných získať prístup k zariadeniu zachytením premávky a posielanie sfalšovaných párovacích správ medzi dvoma zariadeniami ovplyvnenými touto chybou zabezpečenia.

Táto zraniteľnosť ovplyvňuje pripojenie a ovládače bluetooth spoločnosti Apple, Broadcom, Intel a Qualcomm, ale nie na Microsoft, podľa spoločnosti so sídlom v Redmonde. Vo vyhlásení, v ktorom spoločnosť Intel oznámila túto chybu zabezpečenia, sa môžeme dočítať:

Zraniteľnosť pri párovaní Bluetooth potenciálne umožňuje útočníkovi vo fyzickej blízkosti (do 30 metrov) získať neoprávnený prístup cez susednú sieť, zachytiť prenos a odoslať správy sfalšovaného párovania medzi dvoma zraniteľnými zariadeniami Bluetooth.

Ako nám chlapci z BleepingComputer vysvetľujú, zariadenia s bluetooth, nedostatočne validujú parametre šifrovania na zabezpečených pripojeniach Bluetooth, čo spôsobí slabé spárovanie, ktoré môže útočník zneužiť na získanie prístupu k údajom odosielaným medzi dvoma zariadeniami.

Podľa Bluetooth Special Interest Group, ktorá je zodpovedná za vývoj tejto technológie, pravdepodobne nebude ovplyvnených veľa používateľov Kvôli tejto zraniteľnosti Apple stále pracuje na zavedení opravy, ktorá by tento problém vyriešila. Táto chyba zabezpečenia ovplyvňuje zariadenia Bluetooth aj Bluetooth LE (s nízkou spotrebou).


Sledujte nás na Google News

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.