Podle serveru Android Authority zveřejněný obsah o tom, jak zneužít tuto zranitelnost, odhaluje relativně jednoduchou metodu agresivního útoku na šifrovací klíče Bluetooth mezi dvěma zařízeními. Pokud by útočník uspěl, mohl by se vydávat za zařízení a získat přístup k citlivým datům.
Miliardy zařízení používají protokol Bluetooth 4.2.
Zdá se, že tento exploit funguje, alespoň částečně, na jakémkoli zařízení s technologií Bluetooth 4.2 nebo novější. Vzhledem k tomu, že podpora Bluetooth 4.2 byla implementována koncem roku 2014, znamená to, že útok by teoreticky mohl fungovat na většině moderních zařízení Bluetooth.
EURECOM rozdělil útoky do šesti různých stylů, přičemž všechny byly označeny zkratkou BLUFFS. V rámci zprávy EURECOM představil tabulku zařízení, která bylo možné pomocí těchto útoků zfalšovat, a míru úspěšnosti každého ze šesti typů.
Bluetooth Special Interest Group (SIG) – nezisková organizace, která dohlíží na vývoj standardů – uznala zjištění EURECOMu. V bezpečnostním bulletinu organizace doporučila, aby výrobci implementující technologii Bluetooth ve svých produktech dodržovali přísné bezpečnostní protokoly, aby zabránili tomuto útoku. Nezmínili se však, zda nadcházející verze standardu pro připojení opraví zranitelnost objevenou EURECOMem. Nejnovějším standardem Bluetooth je v5.4, vydaný v únoru 2023.
Zdrojový odkaz









Komentář (0)