Bluetooth kvôli chybe ohrozuje miliardy používateľov

Uvidíme, či sa chybu v nasledujúcich verziách rozhrania podarí opraviť.

Každé technologické zariadenie je zraniteľné a napadnuteľné. Bezpečnostné nedostatky spojené so softvérom alebo hardvérom mobilných zariadení nie sú neobvyklé. Najnovší problém sa však týka technológie Bluetooth, ktorú využívajú prakticky všetky dostupné smartfóny.

Výskumníci z francúzskeho výskumného centra EURECOM identifikovali chybu v zabezpečení medzi dvoma zariadeniami pripojenými cez Bluetooth. V ich zverejnenom dokumente o tejto zraniteľnosti popisujú pomerne jednoduchú metódu útoku na šifrovacie kľúče pri spojení dvoch zariadení.

Útočník prostredníctvom nej môže získať prístup k potenciálne citlivým údajom používateľov pripojených zariadení. V dokumente odborníci rozdelili útoky do 6 rôznych kategórií a použili skratku BLUFFS na ich súhrn.

Bluetooth

V rámci tejto štúdie tím EURECOM uverejnil tabuľku zariadení, na ktorých sa im podarilo úspešne realizovať každý zo šiestich typov útokov. Nanešťastie, zraniteľnosť funguje aspoň čiastočne na akomkoľvek zariadení, ktoré využíva Bluetooth verziu 4.2 alebo novšiu. Verzia 4.2 bola uvedená na trh pred takmer desiatimi rokmi a preto sa chyba týka miliárd aktívnych mobilných zariadení.

Najaktuálnejšou verziou je verzia 5.4. Nezisková organizácia Bluetooth SIG, dohliadajúca na vývoj štandardu Bluetooth už potvrdila existenciu tejto zraniteľnosti. Výrobcom odporučila dodržiavať prísne bezpečnostné protokoly, ktoré by zabránili takýmto útokom. Zatiaľ však nie je potvrdené, či bude táto chyba opravená v budúcich verziách tohto rozhrania. Dúfame však, že sa túto chybu podarí čo najskôr odstrániť.