Аппле већ ради на решавању најновије рањивости откривене у Блуетоотх везама

Прошле године је објављено да су Ви-Фи мреже које користе ВПА2 протокол имале рањивост која је омогућила пријатељима других људи да приступе овој врсти мреже, протоколу који је у теорији био најбезбеднији. Аппле је брзо објавио ажурирање тако да сви његови уређаји не би био погођен овим безбедносним проблемом.

Још једном, откривен је безбедносни проблем који утиче на Блуетоотх везе, рањивост на којој Аппле већ ради. Ова рањивост, коју је открио Интел, омогућава пријатељима других људи да добију приступ уређају пресретањем саобраћаја и слање лажних порука о склапању провода између два уређаја на која утиче ова рањивост.

Ова рањивост утиче на Блуетоотх везе и контроле компанија Аппле, Броадцом, Интел и Куалцомм, али не и оне од Мицрософта, како наводе из компаније из Редмонда. У изјави у којој је Интел најавио ову рањивост можемо прочитати:

Рањивост у Блуетоотх упаривању потенцијално омогућава нападачу са физичком близином (унутар 30 метара) да добије неовлашћени приступ преко суседне мреже, пресретне саобраћај и пошаље лажне поруке за упаривање између два рањива Блуетоотх уређаја.

Како нам објашњавају момци из БлеепингЦомпутер-а, уређаји са блуетоотх-ом, они не потврђују довољно параметре шифровања на безбедним Блуетоотх везама, што доводи до слабог упаривања које нападач може искористити да добије приступ подацима послатим између два уређаја.

Према Блуетоотх Специал Интерест Гроуп, која је одговорна за развој ове технологије, неће вероватно утицати на много корисника због ове рањивости, иако Аппле већ ради на издавању закрпе за решавање овог проблема. Ова рањивост утиче на Блуетоотх уређаје и уређаје са Блуетоотх ЛЕ (ниска енергија).


Пратите нас на Гоогле вестима

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.