Menurut Android Authority , kandungan yang diterbitkan tentang cara mengeksploitasi kelemahan ini mendedahkan kaedah yang agak mudah untuk menyerang kunci penyulitan Bluetooth secara agresif antara dua peranti. Jika berjaya, penyerang boleh menyamar sebagai peranti dan mengakses data sensitif.
Berbilion-bilion peranti menggunakan protokol Bluetooth 4.2.
Eksploitasi ini nampaknya berfungsi, sekurang-kurangnya sebahagiannya, pada mana-mana peranti yang menggunakan Bluetooth 4.2 atau yang lebih baharu. Memandangkan sokongan Bluetooth 4.2 telah dilaksanakan pada akhir tahun 2014, ini bermakna serangan itu secara teorinya boleh berfungsi pada kebanyakan peranti Bluetooth moden.
EURECOM mengkategorikan serangan tersebut kepada enam gaya berbeza, menggunakan akronim BLUFFS untuk mewakili kesemuanya. Sebagai sebahagian daripada laporan tersebut, EURECOM membentangkan jadual peranti yang boleh mereka tiru menggunakan serangan ini dan kadar kejayaan setiap satu daripada enam jenis tersebut.
Kumpulan Kepentingan Khas Bluetooth (SIG) – sebuah organisasi bukan berasaskan keuntungan yang menyelia pembangunan piawaian – telah mengakui penemuan EURECOM. Dalam buletin keselamatan, organisasi tersebut mengesyorkan agar pengeluar yang melaksanakan teknologi Bluetooth dalam produk mereka mematuhi protokol keselamatan yang ketat untuk mengelakkan serangan ini daripada berfungsi. Walau bagaimanapun, mereka tidak menyebut sama ada versi piawaian sambungan yang akan datang akan menampal kerentanan yang ditemui oleh EURECOM. Piawaian Bluetooth terkini ialah v5.4, yang dikeluarkan pada Februari 2023.
[iklan_2]
Pautan sumber










Komen (0)