Luka bezpieczeństwa w technologii Bluetooth pozwala na niewykrywalne ataki

Wykorzystująca lukę bezpieczeństwa w łączności Bluetooth metoda hakerska KNOB pozwala na przeprowadzanie niewykrywalnych ataków i kradzież wrażliwych danych. Problem dotyczyć może wszystkich urządzeń zbudowanych zgodnie z obiowiązującym standardem technologicznym.

Według badaczy cyberbezpieczeństwa, którzy poinformowali o odkryciu luki podczas 28. sympozjum bezpieczeństwa Usenix w kalifornijskim Santa Clara, KNOB (Key Negotiation of Bluetooth) pozwala hakerom znajdującym się w zasięgu urządzenia korzystającego z łączności Bluetooth na złamanie podmienionego uprzednio klucza szyfrującego i odczytanie przesyłanych danych. W ten sposób mogą zostać wykradzione m.in. kontakty zapisane w książce telefonicznej na urządzeniu i przesyłane do systemu komputera pokładowego w samochodzie, fotografie przekazywane z jednego smartfona na inny oraz znaki wpisywane na klawiaturze bezprzewodowej podłączonej do tabletu czy urządzenia hybrydowego.

Podatność oznaczona nazwą kodową CVE-2019-9506 dotyczy urządzeń z takimi systemami operacyjnymi, jak: Windows (Microsoft), macOS, iOS oraz Watch OS (Apple), Android (Google), a także telefonów IP i Webex firmy Cisco. Zdaniem specjalistów KNOB nie wymaga od hakerów użycia żadnego złośliwego oprogramowania ani interwencji podczas parowania łączących się przez Bluetooth urządzeń. Ingerencja z wykorzystaniem luki jest również niewidoczna z poziomu systemu operacyjnego działającego na danym telefonie czy komputerze. Nie można jej również wykryć poprzez oprogramowanie, które obsługuje połączenia Bluetooth.

Serwis Ars Technica podkreśla, że KNOB wykorzystuje lukę bezpieczeństwa wbudowaną w architekturę samego Bluetooth, co oznacza, że problem może dotyczyć każdego urządzenia na świecie zbudowanego zgodnie z obowiązującym obecnie standardem technologicznym. Badacze, którzy zademonstrowali działanie podatności, przetestowali ją na modułach łączności Bluetooth dostarczanych przez 14 różnych producentów, w tym – Apple’a, Broadcom i Qualcomm. Jak pisze Ars Technica, wszystkie okazały się umożliwiać atak z wykorzystaniem luki.

Ostrzeżenie przed możliwym wykorzystaniem podatności wydał również amerykański zespół CERT działający przy uniwersytecie Carnegie Mellon.

(PAP/foto: pixabay)

Leave a Reply

Your email address will not be published. Required fields are marked *

Nowe Impulsy 2 ruszyły na Śląsku. Koleje Śląskie przyspieszają modernizację taboru

Kryminalny Śląsk – „Tak, zabiłem paru chłopaczków…” cz. 5

Pędził 320 km/h po A4 i sam się nagrał. Prokuratura w Chorzowie zabezpieczyła jego auto

Megamiasto na Śląsku? Projekt może wyprzedzić Warszawę i Londyn

Kryminalny Śląsk – „Tak, zabiłem paru chłopaczków” cz. 4

Noc pożarów w Śląskiem. Jedna osoba nie żyje, setki ludzi ewakuowane

Kryminalny Śląsk – „Tak, zabiłem paru chłopaczków…” cz. 3

Kryminalny Śląsk – „Tak, zabiłem paru chłopaczków…” cz. 2

Jastrzębie-Zdrój: Nastolatki zwabiły rówieśników do lasu. Grozili maczetą i nagrywali tortury

Kryminalny Śląsk – “Tak, zabiłem paru chłopaczków…” cz.1

Niebezpieczny incydent w Katowicach. Wagon towarowy wypadł z torów – ujawniono przyczynę

Policja rusza na stoki. Setki funkcjonariuszy na nartach w ramach zimowej kampanii bezpieczeństwa

Od 2026 roku zakaz starych pieców w woj. śląskim

Przełomowa operacja piersi w Gliwicach. Pierwszy taki zabieg w Polsce: rekonstrukcja bez sztucznych implantów

Protest górników w kopalni Silesia trwa

Tragiczny wypadek w kopalni Pniówek. Dwóch górników zginęło podczas pracy pod ziemią

Nocny protest w kopalni Silesia. Górnicy zostali pod ziemią i rozpoczęli strajk

Pożar mieszkania w Zabrzu. Strażacy uratowali mężczyznę

Wawel bije kolejne rekordy frekwencji. Czy historyczne wzgórze udźwignie napór turystów?

Rosomak z Siemianowic Śląskich z zielonym światłem na dalszą produkcję. PGZ przedłuża licencję

Poważne opóźnienia pociągów na Dolnym Śląsku

Pożar w komisie samochodowym w Paniówkach

Silesia City Center szykuje się na metamorfozę. Po 20 latach obiekt wymaga odnowienia

Poważna kolizja z udziałem karetki w Gliwicach. Ambulans przewrócił się na bok po uderzeniu w auto osobowe

Groźny wypadek na DTŚ w Gliwicach. Śmigłowiec LPR w akcji, droga całkowicie zablokowana

Gwiazdą tegorocznego Sylwestra z Dwójką w Katowicach będzie Sting!

W Katowicach mógłby powstać polski ośrodek Europejskiej Agencji Kosmicznej. Sławosz Uznański-Wiśniewski: „kwestia miejsca nie jest najważniejsza”

Trudna sytuacja w kopalni „Silesia”. Szef resortu energii: „Górnicy nie zostaną bez wsparcia”

Politechnika Śląska uruchomiła ultranowoczesny symulator kontroli ruchu lotniczego. Będzie szkolić przyszłych kontrolerów