Apple, bluetooth bağlantılarında tespit edilen en son güvenlik açığını çözmek için halihazırda çalışıyor

Geçen yıl, WPA2 protokolünü kullanan Wi-Fi ağlarının, başkalarının arkadaşlarının bu tür bir ağa erişmesine izin veren bir güvenlik açığına sahip olduğu açıklandı, bu da teoride en güvenli olan bir protokoldü. Apple, tüm cihazlarının bu güvenlik sorunundan etkilenmeyeceklerdir.

Bir kez daha, Apple'ın halihazırda üzerinde çalıştığı bir güvenlik açığı olan bluetooth bağlantılarını etkileyen bir güvenlik sorunu tespit edildi. Intel tarafından keşfedilen bu güvenlik açığı, başkalarının arkadaşlarının trafiği durdurarak cihaza erişim sağlamasına ve sahte eşleştirme mesajları gönderme bu güvenlik açığından etkilenen iki cihaz arasında.

Bu güvenlik açığı Apple, Broadcom, Intel ve Qualcomm bluetooth bağlantılarını ve denetleyicilerini etkiler, ancak Microsoft'unRedmond merkezli şirkete göre. Intel'in bu güvenlik açığını duyurduğu açıklamada şunları okuyabiliriz:

Bluetooth eşleşmesindeki bir güvenlik açığı, potansiyel olarak fiziksel yakınlıkta (30 metre içinde) bir saldırganın bitişik bir ağ üzerinden yetkisiz erişim elde etmesine, trafiği kesmesine ve savunmasız iki Bluetooth cihazı arasında sahte eşleştirme mesajları göndermesine olanak tanır.

BleepingComputer'daki adamların bize açıkladığı gibi, bluetooth'lu cihazlar, şifreleme parametrelerini yeterince doğrulamıyorlar güvenli bluetooth bağlantılarında, iki cihaz arasında gönderilen verilere erişmek için bir saldırgan tarafından kötüye kullanılabilen zayıf bir eşleşmeye neden olur.

Bu teknolojinin geliştirilmesinden sorumlu Bluetooth Özel İlgi Grubu'na göre, pek çok kullanıcı etkilenmeyecek Bu güvenlik açığı nedeniyle, Apple bu sorunu çözmek için hala bir yama başlatmak için çalışıyor. Bu güvenlik açığı hem bluetooth cihazlarını hem de bluetooth LE (düşük güç) cihazlarını etkiler.


Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.