Pesquisadores dos Estados Unidos e da Suíça descobriram de forma independente uma nova vulnerabilidade em algumas implementações do protocolo Bluetooth das versões 4.0 a 5.0. Com ele, os invasores podem obter acesso total ao smartphone substituindo as chaves necessárias para emparelhar os dispositivos. A vulnerabilidade é chamada de BLURtooth.

Techradar.com

É importante notar que a brecha pode ser usada para hackear dispositivos que suportem o padrão Bluetooth Classic de alta velocidade, bem como o Bluetooth Low Energy de baixo consumo de energia, desde que os dispositivos usem o método de conexão Cross-Transport Key Derivation. Quando este método é usado para emparelhar dispositivos Bluetooth de modo duplo, o procedimento é executado apenas uma vez usando um desses dois métodos de comunicação.

Chaves de longo prazo são geradas durante o processo de emparelhamento, que podem ser substituídas nos casos em que a conexão requer um nível mais alto de segurança. Este recurso é usado para implementar ataques BLUR. Além do fato de que um invasor pode obter acesso total aos aplicativos no dispositivo atacado, também existe a possibilidade de espionar furtivamente o smartphone da vítima.

Nota-se que não é possível excluir completamente a possibilidade de ataques BLUR, uma vez que o problema existe no nível do protocolo, e não no software de dispositivos específicos. Como uma medida para ajudar a proteger parcialmente os dispositivos contra violação, o Bluetooth SIG recomenda que os OEMs introduzam restrições na obtenção de chaves Cross-Transport, que são escritas por padrão nas especificações básicas para Bluetooth 5.1 e posterior.

avalanche

Postagens recentes

A Asus lançou um par de placas de vídeo TUF GeForce RTX 5080 BTF com recursos avançados e tecnologia integrada (GC-HPWR).

A Asus expandiu sua linha TUF Gaming com dois novos modelos GeForce RTX 5080 BTF…

37 minutos atrás

A China proibiu a exportação de talentos e tecnologia em IA sem autorização do governo.

No final de abril, as autoridades chinesas decidiram cancelar o acordo entre a empresa americana…

37 minutos atrás

A Nvidia apresentou a tecnologia de reconstrução de raios DLSS 4.5, que estará disponível em todas as placas gráficas GeForce RTX.

A Nvidia anunciou o DLSS 4.5 Ray Reconstruction, uma nova versão de seu modelo de…

49 minutos atrás

AMD aprende a extrair o máximo do DDR5 – Perfis de overclocking EXPO ULL apresentados

A AMD está preparando uma nova extensão para seus perfis de overclock de memória EXPO,…

1 hora atrás

A Asus apresentou o console portátil ROG Ally X20 com tela OLED para celebrar o aniversário da marca ROG.

Na feira anual Computex 2026, a Asus anunciou o ROG Ally X20, uma edição especial…

2 horas atrás

A Anthropic, a OpenAI e a SpaceX serão as primeiras a implantar os processadores de servidor Nvidia Vera.

O CEO e fundador da Nvidia, Jensen Huang, anunciou na Computex 2026 que as CPUs…

2 horas atrás