קבוצת חוקרים פרסמה א פגיעות חדשה שתשפיע על חיבורי Bluetooth. לטענתם, התקלה מסווגת כחמורה מכיוון שהאבטחה והפרטיות של כל משתמשי בלוטות' יהיו בסיכון.
האם חיבור ה-Bluetooth שלי באמת לא מאובטח?
קבוצת החוקרים, שהכריזה על הפגיעות החדשה הזו בחיבור ה-Bluetooth במהלך סימפוזיון האבטחה של USENIX, הייתה ברורה: היא רצינית. וכן, זה בגלל שה-Bluetooth SIG עצמו, הגוף שמפקח על הסטנדרטים של הטכנולוגיה הזו, אישר את קיומה והוציא הודעת אבטחה של מה שהם כינו KNOB (Key Negotiation of Bluetooth).
הבאג המדובר מורכב מניצול הליך ההתאמה של ה-Bluetooth ל שנה את מפתח ההצפנה לקצר יותר ולכן קל יותר לפיצוח. בדרך זו, ברגע שהמכשירים יהיו מקושרים, תעשה שימוש במתקפת כוח גס כדי לדעת את המפתח וכך תהיה לך גישה לנתונים המשותפים בין שני המכשירים.
אם ניקח בחשבון שיש מיליוני מכשירים עם חיבור מסוג זה, כמו טלפונים, מחשבים, מכוניות, רמקולים, ציוד לביש וכו', אז האיום מסווג באופן הגיוני כחמור. כמו כן, אין פתרון שלא עובר שינוי מוחלט של המפרט. אז אתה צריך לחפש מדבקות כדי להקל ולהפחית את הסיכון.
וכאן מגיע החלק החשוב, איך זה משפיע עליך כמשתמש? ובכן בואו נראה, לעת עתה עלינו להבהיר כי על פי המידע הקיים, רק אותם מכשירים עם חיבור "קלאסי" (Bluetooth BR/EDR) מושפעים. אם המכשיר שלך משתמש ב-Bluetooth LE (אנרגיה נמוכה) הוא אינו בסיכון.
במקרה של שימוש באחד מ-17 השבבים, לעת עתה, שזוהו כרגישים לתקיפה, יהיה צורך לעדכן או להתקין את תיקוני האבטחה שהיצרנים משחררים. לעת עתה, רק אפל ומיקרוסופט פרסמו תיקוני אבטחה. למרות ש הליבה bluetooth כדי להגדיר את האורך המינימלי של מפתח ההצפנה לערך גבוה יותר. זה מקשה על שבירתו בכוח גס.
לכן, אם ניקח בחשבון שכדי לנצל את זה, התוקף חייב להיות בזמן הפעולה של המשתמש ולעשות הכל בחלון זמן צר מאוד, נוכל לומר שאתה יכול להיות רגוע. יתר על כן, ל-Bluetooth SIG עצמו אין אישור או ראיה לכך שהוא נוצל.
בכל מקרה, יש חברות רבות שמשתמשות באחד מ-17 השבבים המושפעים. אפל, אינטל, קוואלקום, ברודקום ועוד רבות אחרות. אז היו מודעים לעדכונים או תיקונים אפשריים, שמירה על עדכון המכשירים שלכם חשובה כדי למנוע בעיות מסוג זה.