Bluetooth'da Yeni Bir Güvenlik Açığı Bulundu

Yeni ortaya çıkan bir bilgisayar korsanı; Bluetooth cihazların şifrelemesini devre dışı bırakabiliyor, Bluetooth standartlarında keşfedilen yeni bir güvenlik açığı nedeniyle iletişimi gizleyebiliyor ve bir cihazla iletişime girmek için sahte istekler gönderiyor.


Bluetooth standartlarında yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığı, bilgisayar korsanları tarafından oldukça zekice kullanılıyor. Bilgisayar korsanları, doğrudan şifrelemeyi kırmak yerine bir Bluetooth cihazını ilk başta daha zayıf şifreleme kullanmaya zorlayarak kırılmasını sağlıyor. İki Bluetooth cihazı her bağlandığında, yeni bir şifreleme anahtarı oluşturuyorlar.

Bir hacker, bu kurulum işlemi arasına girerse iki cihazı göreceli olarak az sayıda karakter içeren bir şifreleme anahtarına oturtmaya zorlayabilir. Saldırganın kesin parolayı bulmak için cihazlardan birine karşı oldukça şiddetli bir saldırı gerçekleştirmesi gerekir ancak bu saldırı, ortadaki kusur nedeniyle fazla şiddetli olmadan da gerçekleştirilebiliyor.

Endişelenmenize şu an için gerek yok:

bluetooth güvenlik açığı

Görünüşe göre Bluetooth cihazlarını kullanan birçok insanın endişelenmesine gerek yok. Bu saldırıyı gerçekleştirmek için Bluetooth cihazlarının bağlantısı sırasında çevrede bir bilgisayar korsanının bulunması, şifreleme anahtarı uzunluğunu belirlerken her bir cihazın ilk iletimini engellemesi ve kendi mesajlarını bu bağlantı anında yayınlaması gerekiyor. Bu olay, elbette çok kısa bir sürede gerçekleşmeli. Ayrıca bilgisayar korsanı, her işlemde tekrardan ağa girmek zorunda.

Sadece eski Bluetooth sürümünü kullanan cihazlar ele geçirilebiliyor:

bluetooth

Bahsi geçen bu kusur, sadece geleneksel Bluetooth teknolojisine sahip cihazlarda bulunuyor. Hatta bazı Bluetooth cihazların buna karşı koruması bile var (hard-coded olarak şifrelemeye sahiplerse). Bluetooth’un arkasındaki kuruluş, maalesef bu açığı kapatamıyor ancak güvenlik açığı bulunan cihazlara minimum şifre uzunluğu uygulanmasını önererek ileriye dönük koruma sağlamaya çalışıyor.

Şimdilik, güvenlik açığının “kötü amaçlı” olarak kullanıldığına dair hiçbir kanıt bulunamadı. Bu güvenlik açığı, USENIX Güvenlik Sempozyumu’nda bildirilerini sunan bir grup araştırmacı tarafından keşfedildi.




Evet arkadaşlar tekrar hatırlatmak isterim ki forumlarda, sosyal medya paylaşımlarınızda, blogunuzda veya websitenizde resim yüklemek ve ya resim paylaşmak için buraya tıklayabilirsin. Sınırsız resim yükeyebilir ve resim paylaşabilirsin.




LG Q52 6,6 İnç Ekran, Helio P35, 48MP Dörtlü Kamera ve 4.000mAh Pil ile Piyasaya Sürüldü
LG Q52 6,6 İnç Ekran, Helio P35, 48MP Dörtlü Kamera ve 4.000mAh Pil ile Piyasaya Sürüldü

LG , Güney Kore’de LG Q52 akıllı telefonunu resmen açıkladı. İsminden de anlaşılacağı gibi, bu yılın başlarında resmiyet kazanan LG Q51 telefonun halefi olarak geldi . LG Q52,...

Bethesda, Fallout 76'yı 900 Saat Oynayan Oyuncuyu Banladı
Bethesda, Fallout 76'yı 900 Saat Oynayan Oyuncuyu Banladı

Ticari açıdan adeta bir felakete dönüşen Fallout 76 vakası, bir de garip yönetim hatalarıyla gündeme geldi. Bir Fallout hayranı, oyunu çok oynadığı için banlandı. ...

iOS 12.2 Güncellemesi Bataryayı Nasıl Etkiliyor? (Video)
iOS 12.2 Güncellemesi Bataryayı Nasıl Etkiliyor? (Video)

Ne zaman yeni bir iOS sürümü yayınlansa akla ilk gelen soru güncellemeyle birlikte bir şeylerin bozulup bozulmadığı oluyor. Cihazların genelinde bir sorun yaşanmazken batarya ömründe...