Luka bezpieczeństwa w technologii Bluetooth pozwala na niewykrywalne ataki

Wykorzystująca lukę bezpieczeństwa w łączności Bluetooth metoda hakerska KNOB pozwala na przeprowadzanie niewykrywalnych ataków i kradzież wrażliwych danych. Problem dotyczyć może wszystkich urządzeń zbudowanych zgodnie z obiowiązującym standardem technologicznym.

Według badaczy cyberbezpieczeństwa, którzy poinformowali o odkryciu luki podczas 28. sympozjum bezpieczeństwa Usenix w kalifornijskim Santa Clara, KNOB (Key Negotiation of Bluetooth) pozwala hakerom znajdującym się w zasięgu urządzenia korzystającego z łączności Bluetooth na złamanie podmienionego uprzednio klucza szyfrującego i odczytanie przesyłanych danych. W ten sposób mogą zostać wykradzione m.in. kontakty zapisane w książce telefonicznej na urządzeniu i przesyłane do systemu komputera pokładowego w samochodzie, fotografie przekazywane z jednego smartfona na inny oraz znaki wpisywane na klawiaturze bezprzewodowej podłączonej do tabletu czy urządzenia hybrydowego.

Podatność oznaczona nazwą kodową CVE-2019-9506 dotyczy urządzeń z takimi systemami operacyjnymi, jak: Windows (Microsoft), macOS, iOS oraz Watch OS (Apple), Android (Google), a także telefonów IP i Webex firmy Cisco. Zdaniem specjalistów KNOB nie wymaga od hakerów użycia żadnego złośliwego oprogramowania ani interwencji podczas parowania łączących się przez Bluetooth urządzeń. Ingerencja z wykorzystaniem luki jest również niewidoczna z poziomu systemu operacyjnego działającego na danym telefonie czy komputerze. Nie można jej również wykryć poprzez oprogramowanie, które obsługuje połączenia Bluetooth.

Serwis Ars Technica podkreśla, że KNOB wykorzystuje lukę bezpieczeństwa wbudowaną w architekturę samego Bluetooth, co oznacza, że problem może dotyczyć każdego urządzenia na świecie zbudowanego zgodnie z obowiązującym obecnie standardem technologicznym. Badacze, którzy zademonstrowali działanie podatności, przetestowali ją na modułach łączności Bluetooth dostarczanych przez 14 różnych producentów, w tym – Apple’a, Broadcom i Qualcomm. Jak pisze Ars Technica, wszystkie okazały się umożliwiać atak z wykorzystaniem luki.

Ostrzeżenie przed możliwym wykorzystaniem podatności wydał również amerykański zespół CERT działający przy uniwersytecie Carnegie Mellon.

(PAP/foto: pixabay)

Leave a Reply

Your email address will not be published. Required fields are marked *

Zielona perełka pod Sycowem. Arboretum w Stradomii zachwyca roślinami i spokojem

Nielegalna fabryka tytoniu rozbita. Straty państwa sięgają milionów złotych

Gigantyczna przeprawa nad Odrą coraz bliżej ukończenia. Nowy most zmieni komunikację na Śląsku

Koniec bramek na A4. Kierowców czekają duże zmiany i darmowe przejazdy

79-letni pieszy zginął pod kołami samochodu ciężarowego

Śmierć pacjenta po dwóch wizytach na SOR

Atak z nożem na parkingu w Katowicach. Sprawca zatrzymany, grozi mu do 20 lat więzienia

Bezpłatna wycieczka po Gdańsku z nietypową prelekcją. Historia miasta przez zapachy i dźwięki

170 tys. zł na odejście z kopalni. Setki górników już skorzystały

Nowe egzotyczne połączenie z Gdańska. Samoloty polecą prosto na Madagaskar

Fikcyjny rak i miliony złotych w łapówkach

Nowoczesna strażnica z schronem. Bielsko-Biała planuje inwestycję do 2029 roku

Niebezpieczna choroba drobiu w woj. śląskim. Wprowadzono ograniczenia

Tragedia w Tychach. 45-latek wypadł z okna na ósmym piętrze – prokuratura prowadzi śledztwo

Siemianowice Śląskie: napadł na kobietę na ulicy, a później skierował coś przypominającego broń w stronę policjanta

Tragiczny wypadek na DK8. Trzy osoby nie żyją

Lekarze z Katowic usunęli ogromne guzy u 14-latki. Skrajnie trudna operacja zakończona sukcesem

Nietypowa premiera gry z językiem śląskim. „Jaka Parówa, Wariacie?” już wkrótce

Schronisko Nad Łomniczką wraca do życia. Koniec wieloletniego zamknięcia

Śmiertelny wypadek w kopalni w Jankowicach. Nie żyje 42-letni pracownik

Jastrzębie-Zdrój wkrótce odzyska połączenie kolejowe. UE zatwierdza nowe trasy do Katowic

Wyjątkowe narodziny na powitanie wiosny. W chorzowskim zoo pojawił się mały wielbłąd

Nocny pożar w Czuchowie. Strażacy opanowali ogień w godzinę

Paraliż na S52 w Jasienicy. Ciężarówka wbiła się w bariery i zablokowała drogę

Obraz z wojennego rejestru strat odnaleziony po 80 latach w Katowicach. Trwa śledztwo

Szklany basen nad stokiem w Beskidach. Powstaje niezwykła atrakcja z podgrzewaną wodą

Tragiczny wypadek na S1 w Katowicach. Nie żyje 23-letni kierowca

Ogromny pożar w Tychach. Spłonęła stodoła, maszyny rolnicze i instalacja fotowoltaiczna

Dramatyczny wypadek. „Maluch” rozpadł się na pół