Apple arbetar redan med att lösa den senaste sårbarheten som upptäcktes i Bluetooth-anslutningar

Förra året tillkännagavs att Wi-Fi-nätverk som använder WPA2-protokollet hade en sårbarhet som gjorde det möjligt för andras vänner att få åtkomst till denna typ av nätverk, ett protokoll som i teorin var det säkraste. Apple var snabba med att släppa en uppdatering så att alla dess enheter de kommer inte att påverkas av detta säkerhetsproblem.

Återigen har ett säkerhetsproblem upptäckts som påverkar Bluetooth-anslutningar, en sårbarhet som Apple redan arbetar med. Denna sårbarhet, upptäckt av Intel, gör att andra vänner kan få tillgång till enheten genom att fånga trafik och skickar falska parningsmeddelanden mellan två enheter som påverkas av denna sårbarhet.

Denna sårbarhet påverkar bluetooth-anslutningar och styrenheter från Apple, Broadcom, Intel och Qualcomm, men inte Microsofts, enligt det Redmond-baserade företaget. I uttalandet där Intel meddelade denna sårbarhet kan vi läsa:

En sårbarhet i Bluetooth-parning gör det möjligt för en angripare i fysisk närhet (inom 30 meter) att få obehörig åtkomst via ett intilliggande nätverk, fånga upp trafik och skicka falska parningsmeddelanden mellan två sårbara Bluetooth-enheter.

Som killarna från BleepingComputer förklarar för oss, enheter med Bluetooth, de validerar inte tillräckligt krypteringsparametrarna på säkra Bluetooth-anslutningar, vilket orsakar en svag parning som kan utnyttjas av en angripare för att få tillgång till data som skickas mellan två enheter.

Enligt Bluetooth Special Interest Group, som ansvarar för utvecklingen av denna teknik, inte många användare kommer sannolikt att påverkas På grund av denna sårbarhet arbetar Apple fortfarande med att starta en patch för att lösa detta problem. Denna sårbarhet påverkar både Bluetooth-enheter och Bluetooth LE-enheter (low power).


Följ oss på Google Nyheter

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.