Connect with us


Informática

Conexões Bluetooth pode deixar dispositivos vulneráveis

Vulnerabilidade pode permitir que um hacker tenha acesso a dados de dispositivos conectados via Bluetooth.

Publicado

em

KNOB (Key Negotiation of Bluetooth) attack é uma nova vulnerabilidade do Bluetooth, que faz com que conexões de dispositivos fique suscetível a invasões de hackers. A falha permite que um invasor modifique o processo de conexão entre dois dispositivos, substituindo a criptografia segura que os dois aparelhos usam por uma chave menos segura, que em tese pode ser violada. O invasor consegue acessar dados dos dispositivos em questão, além de ter acesso às funcionalidades específicas dos mesmos.

Publicidade

“O ataque KNOB é possível devido a falhas na especificação Bluetooth. Como tal, qualquer dispositivo Bluetooth compatível com o padrão pode ser vulnerável. Nós conduzimos ataques KNOB em mais de 17 chips Bluetooth exclusivos (atacando 24 dispositivos diferentes). Na época em que escrevemos, pudemos testar chips dos fabricantes Broadcom, Qualcomm, Apple, Intel e Chicony. Todos os dispositivos que testamos estavam vulneráveis ao ataque KNOB. ” – Site oficial KNOB Attack

O ataque só é estabelecido se ambos os aparelhos que tiverem sendo pareados tenham a mesma vulnerabilidade, mas como a maioria dos dispositivos que tem acesso Bluetooth tem também suporte para a versão BR / EDR, isso faz com que quase todos os dispositivos estejam possam ser atacados.

A Apple e a Microsoft já trabalharam para lançar uma correção para esta falha, fazendo com que a especificação do Core Bluetooth exija um tamanho mínimo de chave de criptografia, o que deve resolver o problema. As demais empresas ainda não se pronunciaram sobre a correção do bug em seus dispositivos. Para manter os seus aparelhos seguros contra ataques é importante manter as atualizações disponíveis em dia.

Continue lendo
Publicidade
Clique para comentar

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

17 − 6 =