Categorias: Tecnologia

O buraco do Bluetooth detectado permite ouvir milhões de dispositivos


Os pesquisadores Danielle Antonioli, Nils Ole Tippenhauer e Kasper Rasmussen descobriram que as especificações Bluetooth BR / EDR (taxa básica / taxa de dados aprimorada) facilitam o hackeamento de mensagens criptografadas via Bluetooth simplesmente fazendo o login. para a área de comunicações da vítima. Para fazer isso, você não precisa hackear dispositivos das vítimas, quaisquer dados sobre eles ou outras técnicas de hacking em relação aos dispositivos que você está ouvindo. A chave é selecionada de 1 a 16 bytes. Quanto menor a profundidade de bits da chave para criptografia, mais fácil será quebrá-la usando enumeração de caractere banal. A tarefa do atacante é interceptar e enviar uma chave de 1 byte para as vítimas, mesmo que as vítimas tenham iniciado o modo de correspondência de dispositivos com a escolha de uma chave mais complexa. Para isso, o invasor não deve estar apenas na zona de operação da rede Bluetooth atacada, mas também estar no tempo até o início da negociação de protocolos de dispositivos com a escolha do tamanho da chave.
O ataque foi chamado de KNOB (Key Negotiation Of Bluetooth) em homenagem ao modo do mesmo nome negociando a escolha de uma chave Bluetooth. O nome oficial da vulnerabilidade é escrito como CVE-2019-9506. Segundo a escala CVSS, a vulnerabilidade CVE-2019-9506 recebeu 9,3 pontos, o que indica sua extrema gravidade. Ao mesmo tempo, é preciso entender que, para explorar a vulnerabilidade, um invasor deve atender a várias condições difíceis e também será limitado no tempo, porque a chave de criptografia pode mudar várias vezes durante cada sessão.

Fabricantes de software e desenvolvedores levaram a vulnerabilidade KNOB a sério. A Apple lançou as correções em julho. A Microsoft forneceu emendas para a atualização para o Windows na quinta-feira, mas o usuário deve alterar as configurações na conexão Bluetooth. Patches também foram preparados pelos principais fabricantes de equipamentos que usam comunicações Bluetooth, e a organização Bluetooth SIG fez alterações nas especificações do protocolo, recomendando que o tamanho da chave de criptografia fosse definido em 7 bytes.
.

admin

Compartilhar
Publicado por
admin

Postagens recentes

O Irã insinuou a vulnerabilidade dos cabos submarinos no Estreito de Ormuz, ameaçando impor taxas pelo seu uso.

O Irã ameaçou interromper a operação de cabos submarinos no Estreito de Ormuz. Uma conta…

27 minutos atrás

A Microsoft admitiu que drivers defeituosos vêm causando problemas em laptops com Windows há anos.

Na Conferência de Engenharia de Hardware do Windows (WinHEC) 2026, a Microsoft anunciou oficialmente uma…

47 minutos atrás

A Meta transferirá à força 7.000 funcionários para cargos de IA.

De acordo com a Reuters e o New York Times, a Meta não só demitirá…

1 hora atrás

O jogo de ação em estilo desenho animado Into The Unwell não será lançado em 2026 — os desenvolvedores comemoraram demais o Dia do Waffle.

A Coffee Stain Publishing e o estúdio sueco She Was Such A Good Horse anunciaram…

1 hora atrás

A LG lançará seu primeiro monitor gamer 1080p com taxa de atualização de 1000Hz.

A LG anunciou um novo monitor para jogos que pode ser uma ótima opção para…

1 hora atrás

Os chatbots de IA de ponta falharam como apresentadores de rádio, cada um à sua maneira.

Uma startup chamada Andon Labs conduziu um experimento original: quatro dos chatbots de IA mais…

2 horas atrás