--->
AfterDawn logo

Laitteet vaarassa kriittisen Bluetooth-haavoittuvuuden johdosta

Matti Robinson Matti Robinson
2 kommenttia

Ryhmä tutkijoita on havainnut Bluetooth-yhteydessä kriittisen haavoittuvuuden, jonka johdosta valtava määrä kyseistä langatonta teknologiaa käyttäviä laitteita voi olla vaarassa.

Ongelmasta johtuen pahaa-aavistamattomat Bluetooth-laitteen käyttäjät voivat altistua hyökkäykselle, jossa päästää käsiksi langattomasti välitettyyn dataan. Teknologiasta vastaava organisaatio Bluetooth SIG on varoittanut nk. KNOB-hyökkäyksestä.

KNOB-hyökkäys toteutetaan paritusprosessin väliintulona, jossa yhteysavaimen pituutta voidaan lyhentää, joka puolestaan tarkoittaa, että se voidaan purkaa yksinkertaisella nk. brute force -tekniikalla, jossa testataan kaikkia mahdollisia kombinaatioita.

Ongelma esiintyy myös jo aiemmin paritetuissa laitteissa ja on ollut olemassa peräti pari kymmentä vuotta korjaamatta.

MAINOS


Tutkijoiden mukaan kaikki testatut laitteet suosituilta valmistajilta, joissa käytettiin kyseistä Bluetooth BR/EDR -salausta aina Bluetooth Classicin versiosta 1.0 versio 5.1:een asti olivat haavoittuvaisia.

Muun muassa Broadcomin, Qualcommin, Applen ja Intelin piireihin onnistuttiin tutkijoiden toimesta pääsemään käsiksi KNOB-hyökkäyksellä, mutta ainakin osa valmistajista on jo julkaissut omat päivityksensä, jotka estävät haavoittuvuuden hyväksikäytön.

Päivittäminen onkin erittäin tärkeää, jotta haavoittuvuus saadaa suljettua. Valitettavasti monet Bluetooth-laitteet jäävät käyttäjän toimesta päivittämättä, mikäli sitä ei ole tehty helpoksi.

Lisäksi valmistajien vastuulla on julkaista päivitykset, joita ei välttämättä pienemmiltä valmistajilta tule lainkaan, tai ainakaan nopeassa aikataulussa.

2 KOMMENTTIA

RingLeaderTM1/2

Bluetooth on tiedetty jo 20 vuotta olevan altis rikollisten scannauksille, sen takia se kannattaa sulkea aina käyttämättömänä, riippuen hieman missä käyttötarkoituksessa ja mitkä laitteet sen kautta ovat yhteydessä..

avthein2/2

Ei ollut tämäkään supervakoilun mahdollistava "ominaisuus" Kiinan tai Huawein tekosia...

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Ouran sormukset nyt myynnissä Verkkokauppa.comilla

AfterDawn

Google toi juuri julkaistun Gemini 2.5 Pron ilmaiseksi käyttöön

AfterDawn

Tekoäly saapui WhatsAppiin Suomessakin - ja sitä ei voi kytkeä pois päältä, mitenkään

Puhelinvertailu

Garminin kännykkäsovelluksesta tuli osittain maksullinen - nykyiset toiminnot pysyvät ilmaisina, näin paljon se maksaa

AfterDawn

Suomalaiset kyllästyivät huijauksiin: Mobiilivarmenteesta tuli yhtäkkiä huikean suosittu

AfterDawn

Nyt se tapahtui: Jättimäinen DNA-analyysipalvelu meni nurin, 15 miljoonan ihmisen geenitiedot myydään

AfterDawn

Nettiä jo vuosia villinnyt "kalojen ovikello" on taas aktiivinen - hypnotisoivaa ja kaloja auttavaa

AfterDawn

Suomen Yhteisverkon mobiiliverkkojen päivitystyö valmistui - 3G-tekniikalta vapautuneet taajuudet 4G-verkon käytössä

Puhelinvertailu

Valtameren yli matkalla ollut lento joutui palaamaan takaisin, kun matkustaja hukkasi puhelimensa lennon aikana

Puhelinvertailu

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki