Pesquisadores dos Estados Unidos e da Suíça descobriram de forma independente uma nova vulnerabilidade em algumas implementações do protocolo Bluetooth das versões 4.0 a 5.0. Com ele, os invasores podem obter acesso total ao smartphone substituindo as chaves necessárias para emparelhar os dispositivos. A vulnerabilidade é chamada de BLURtooth.

Techradar.com

É importante notar que a brecha pode ser usada para hackear dispositivos que suportem o padrão Bluetooth Classic de alta velocidade, bem como o Bluetooth Low Energy de baixo consumo de energia, desde que os dispositivos usem o método de conexão Cross-Transport Key Derivation. Quando este método é usado para emparelhar dispositivos Bluetooth de modo duplo, o procedimento é executado apenas uma vez usando um desses dois métodos de comunicação.

Chaves de longo prazo são geradas durante o processo de emparelhamento, que podem ser substituídas nos casos em que a conexão requer um nível mais alto de segurança. Este recurso é usado para implementar ataques BLUR. Além do fato de que um invasor pode obter acesso total aos aplicativos no dispositivo atacado, também existe a possibilidade de espionar furtivamente o smartphone da vítima.

Nota-se que não é possível excluir completamente a possibilidade de ataques BLUR, uma vez que o problema existe no nível do protocolo, e não no software de dispositivos específicos. Como uma medida para ajudar a proteger parcialmente os dispositivos contra violação, o Bluetooth SIG recomenda que os OEMs introduzam restrições na obtenção de chaves Cross-Transport, que são escritas por padrão nas especificações básicas para Bluetooth 5.1 e posterior.

avalanche

Postagens recentes

As ações da Nintendo caíram devido ao aumento de preço do Switch 2 e às perspectivas pessimistas, enquanto as da Sony subiram 10%.

No final da semana passada, fabricantes japoneses de consoles de jogos enviaram sinais semelhantes aos…

44 minutos atrás

Piratas “sequestraram” Forza Horizon 6 nove dias antes do lançamento, com a ajuda dos próprios desenvolvedores.

Ainda falta mais de uma semana para o lançamento do ambicioso jogo de corrida arcade…

2 horas atrás

A Tesla está provocando seus fãs ao adiar abruptamente a apresentação dos novos Model S e Model X.

No final de janeiro, foi anunciado que os carros elétricos Model S e Model X,…

2 horas atrás

A Apple continuará altamente dependente da TSMC, que produz modems 5G utilizando tecnologia de 2nm.

A notícia de uma possível parceria entre a Intel e a Apple na fabricação terceirizada…

4 horas atrás

A Arm está confiante de que processadores de 512 núcleos aparecerão no segmento de servidores, o que a ajudará a se tornar a maior fornecedora.

Embora as atividades da Arm se limitassem ao desenvolvimento de arquiteturas de processadores, poucos se…

5 horas atrás