Sekumpulan penyelidik telah mengeluarkan a kelemahan baharu yang akan menjejaskan sambungan bluetooth. Menurut mereka, kegagalan itu diklasifikasikan sebagai serius kerana keselamatan dan privasi semua pengguna Bluetooth akan berisiko.
Adakah sambungan Bluetooth saya benar-benar tidak selamat?
Kumpulan penyelidik, yang mengumumkan kelemahan baharu ini dalam sambungan bluetooth semasa Simposium Keselamatan USENIX, telah jelas: ia adalah serius. Dan ya, ia adalah kerana Bluetooth SIG sendiri, badan yang mengawasi piawaian teknologi ini, telah mengesahkan kewujudannya dan mengeluarkan notis keselamatan tentang apa yang mereka panggil KNOB (Key Negotiation of Bluetooth).
Pepijat yang dipersoalkan terdiri daripada mengambil kesempatan daripada prosedur pemasangan bluetooth untuk tukar kunci penyulitan kepada yang lebih pendek dan oleh itu lebih mudah untuk retak. Dengan cara ini, sebaik sahaja peranti dipautkan, serangan kekerasan akan digunakan untuk mengetahui kunci dan dengan itu mempunyai akses kepada data yang dikongsi antara kedua-dua peranti.
Jika kita mengambil kira bahawa terdapat berjuta-juta peranti dengan jenis sambungan ini, seperti telefon, komputer, kereta, pembesar suara, boleh pakai, dsb., maka ancaman itu secara logiknya diklasifikasikan sebagai serius. Juga, tiada penyelesaian yang tidak melalui perubahan lengkap spesifikasi. Jadi anda perlu mencari tampalan untuk mengurangkan dan mengurangkan risiko.
Dan inilah bahagian penting, bagaimana ia memberi kesan kepada anda sebagai pengguna? Baiklah, mari kita lihat, buat masa ini kita mesti menjelaskan bahawa, mengikut maklumat yang tersedia, hanya peranti dengan sambungan "klasik" (Bluetooth BR/EDR) yang terjejas. Jika peranti anda menggunakan Bluetooth LE (tenaga rendah) ia tidak berisiko.
Dalam kes menggunakan salah satu daripada, buat masa ini, 17 cip yang dikenal pasti mudah diserang, adalah perlu untuk mengemas kini atau memasang patch keselamatan yang dikeluarkan oleh pengeluar. Buat masa ini, hanya Apple dan Microsoft telah mengeluarkan patch keselamatan. walaupun teras bluetooth untuk menetapkan panjang minimum kunci penyulitan kepada nilai yang lebih tinggi. Ini menjadikannya sukar untuk memecahkannya dengan kekerasan.
Oleh itu, jika seseorang mengambil kira bahawa untuk mengambil kesempatan daripadanya, penyerang mesti berada dalam masa tindakan pengguna dan melakukan segala-galanya dalam tetingkap masa yang sangat sempit, kami boleh mengatakan bahawa anda boleh berehat. Tambahan pula, Bluetooth SIG itu sendiri tidak mempunyai pengesahan atau bukti bahawa ia telah dieksploitasi.
Bagaimanapun, terdapat banyak syarikat yang menggunakan salah satu daripada 17 cip yang terjejas. Apple, Intel, Qualcomm, Broadcom dan banyak lagi. Oleh itu, ketahui kemungkinan kemas kini atau tampung, memastikan peranti anda dikemas kini adalah penting untuk mengelakkan masalah jenis ini.