Android Authority 에 따르면, 이 취약점을 악용하는 방법에 대한 공개된 내용은 두 기기 간의 블루투스 암호화 키를 공격하는 비교적 간단한 방법을 보여줍니다. 공격에 성공할 경우, 공격자는 해당 기기를 사칭하여 민감한 데이터에 접근할 수 있습니다.
수십억 개의 기기가 블루투스 4.2 프로토콜을 사용하고 있습니다.
이 취약점은 블루투스 4.2 이상 버전을 사용하는 모든 장치에서 적어도 부분적으로 작동하는 것으로 보입니다. 블루투스 4.2 지원이 2014년 말에 구현되었다는 점을 고려하면, 이론적으로 이 공격은 대부분의 최신 블루투스 장치에서 작동할 수 있습니다.
유레콤은 이러한 공격 유형을 BLUFFS라는 약어로 표현하여 6가지 유형으로 분류했습니다. 보고서의 일부로 유레콤은 이러한 공격을 통해 사칭할 수 있는 장치와 6가지 유형 각각의 성공률을 표로 제시했습니다.
블루투스 표준 개발을 감독하는 비영리 단체인 블루투스 특별이해그룹(SIG)은 유로컴(EURECOM)의 조사 결과를 인정했습니다. SIG는 보안 공지를 통해 제품에 블루투스 기술을 적용하는 제조업체들이 이러한 공격을 방지하기 위해 엄격한 보안 프로토콜을 준수할 것을 권고했습니다. 그러나 향후 블루투스 표준 버전에서 유로컴이 발견한 취약점을 패치할지 여부에 대해서는 언급하지 않았습니다. 가장 최근의 블루투스 표준은 2023년 2월에 출시된 v5.4입니다.
[광고_2]
출처 링크








댓글 (0)