بحسب موقع Android Authority ، يكشف المحتوى المنشور حول كيفية استغلال هذه الثغرة الأمنية عن طريقة بسيطة نسبياً لمهاجمة مفاتيح تشفير البلوتوث بين جهازين. وفي حال نجاح الهجوم، سيتمكن المهاجم من انتحال شخصية الجهاز والوصول إلى البيانات الحساسة.
تستخدم مليارات الأجهزة بروتوكول بلوتوث 4.2.
يبدو أن هذه الثغرة الأمنية تعمل، جزئيًا على الأقل، على أي جهاز يستخدم تقنية بلوتوث 4.2 أو أحدث. ونظرًا لأن دعم بلوتوث 4.2 تم تطبيقه في أواخر عام 2014، فهذا يعني أن الهجوم قد ينجح نظريًا على معظم أجهزة بلوتوث الحديثة.
صنّفت منظمة EURECOM الهجمات إلى ستة أنماط مختلفة، مستخدمةً اختصار BLUFFS للدلالة عليها جميعًا. وقدّمت المنظمة، ضمن تقريرها، جدولًا بالأجهزة التي يمكن انتحال هويتها باستخدام هذه الهجمات، بالإضافة إلى نسبة نجاح كل نمط من الأنماط الستة.
أقرت مجموعة الاهتمام الخاصة بتقنية البلوتوث (SIG)، وهي منظمة غير ربحية تشرف على تطوير المعايير، بنتائج تحقيقات EURECOM. وفي نشرة أمنية، أوصت المنظمة الشركات المصنعة التي تستخدم تقنية البلوتوث في منتجاتها بالالتزام ببروتوكولات أمنية صارمة لمنع نجاح هذا الهجوم. مع ذلك، لم تُشر المنظمة إلى ما إذا كانت الإصدارات القادمة من معيار الاتصال ستعالج الثغرة الأمنية التي اكتشفتها EURECOM. يُذكر أن أحدث معيار للبلوتوث هو الإصدار 5.4، الذي صدر في فبراير 2023.
رابط المصدر









تعليق (0)