MİLYARLARCA CİHAZI ETKİLEYEN BİR BLUETOOTH GÜVENLİK AÇIĞI KEŞFEDİLDİ
ABD'deki Purdue Üniversitesi'nde bir araştırma ekibi, Bluetooth üzerinde milyarlarca cihazı riske atan yeni bir güvenlik açığı keşfetti.
19 Eylül 2020 Cumartesi 16:30
Her gün çeşitli amaçlarla kullandığımız milyarlarca akıllı telefon, tablet, dizüstü bilgisayar ve ekosistem cihazı gibi teknolojik aletler, Bluetooth teknolojisini kullanıyor. Ancak BLESA (Bluetooth Low Energy Spoofing Attack) isimli yeni bir saldırı türü, tüm Bluetooth cihazların güvenliğini tehlikeye attı.
Yeni güvenlik açığı, Bluetooth bağlantısı sırasında bağlantıyı en uzun süre boyunca kurabilmek için batarya gücünü koruyan BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkiliyor. Güvenlik açığı, ABD'deki Purdue Üniversitesi'nden yedi araştırmacı tarafından ortaya çıkarıldı.
Yeniden bağlanma sırasında iki farklı hata yer alıyordu:
Yedi araştırmacı, çalışmalarında 'yeniden bağlanma' işlemi üzerine odaklanmışlardı. Bu süreç, iki BLE cihazının (istemci ve sunucu) eşleştirme işlemi sırasında birbirini doğrulamasından sonra gerçekleşiyordu. Araştırmacılar, bu süreç sırasında yeni güvenlik açığını keşfetti.
Normal şartlarda iki BLE cihazı, yeniden bağlanma sırasında birbirlerinin kriptografik anahtarını kontrol ediyordu. Fakat araştırmacı ekip, resmi BLE tanımlamasının aslında yeniden bağlanma işlemini açıklayacak kadar güçlü bir dile sahip olmadığını gördü. Sonuç olarak iki sistemik hata BLE yazılımında kendisini gösterdi:
- Yeniden bağlanma sırasında doğrulama zorunlu olmak yerine isteğe bağlı.
- Kullanıcının cihazı, iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulama potansiyel olarak atlatılabiliyor.
İşte gördüğümüz bu iki hata, BLESA saldırısı için kapıyı aralıyordu. Hackerlar, BLE'deki hatalar nedeniyle yeniden bağlanma doğrulamalarını atlatarak cihaza sahte veriler gönderebiliyorlardı. Hatanın nasıl bir saldırıya yol açtığınaysa yukarıda yer alan ve araştırmacılar tarafından çekilen videoya bakabilirsiniz.
Araştırmacılar tarafından yapılan açıklamaya göre BLE'de bulunan bu açık şu ana kadar gerçek anlamda hackerlar tarafından kullanılmadı. Araştırmacılar, BlueZ (Linux tabanlı IoT cihazları), Fluoride (Android) ve iOS BLE yığınlarının BLESA saldırısına karşı savunmasız olduğunu keşfetti. Öte yandan Windows cihazlar bu saldırıya karşı dayanıklıydı.
Apple, Haziran 2020 itibarıyla CVE-2020-9770 ismiyle hitap edilen açığı kapattı. Fakat araştırmacılar, geçtiğimiz ay yayınladıkları makalelerinde Android BLE'nin test ettikleri cihazlarda (Google Pixel XL) hâlâ savunmasız olduğunu açıkladı. BlueZ geliştirici ekibiyse BLESA saldırısının önüne geçmek için önlem alacağını belirtti.
- "Ani sıcaklık değişimi kalp krizini tetikleyebilir""Soğuk hava ve ani hava değişimlerinin, özellikle kronik kalp hastalıkları olan bireyler için ciddi sağlık riskleri oluşturabileceği unutulmamalı"22 Kasım 2024 Cuma 12:59GENEL SAĞLIK
- Aykut'un davası 6 Aralık'ta yeniden görüşülecek , Avukatları tutukluluğun devamına itiraz ettiAykut'un davası 6 Aralık'ta yeniden görüşülecek , Avukatları tutukluluğun devamına itiraz etti22 Kasım 2024 Cuma 12:25KIBRIS
- ESPA Başkanı Mete Boyacı, ülke iyi yönetilmiyorBasın toplantısında konuşan ESPA Başkanı Mete Boyacı, ülkenin iyi yönetilmediğini ifade ederek, iş insanları olarak inisiyatif almaya karar verdiklerini belirtti.22 Kasım 2024 Cuma 12:15KIBRIS
- 83 yaşındaki Esentepe’de sakin İsmet KİM bulundu83 yaşındaki Esentepe’de sakin İsmet KİM bulundu22 Kasım 2024 Cuma 12:03KIBRIS
- BES Başkanı Yalınkaya: "Bu, Ekmeğin Kavgasıdır!"Belediye Emekçileri Sendikası (BES) Başkanı Mustafa Yalınkaya, yeni hazırlanan Toplu İş Sözleşmesi (TİS) taslağına ilişkin sert eleştirilerde bulundu.22 Kasım 2024 Cuma 09:49KIBRIS
- Putin: 'Ukrayna'yı durdurulması imkansız balistik füze ile vurduk'Rusya Devlet Başkanı Vladimir Putin, Ukrayna’nın “durdurulması imkansız” bir balistik füze ile vurulduğunu söyledi. Putin, saldırının İngiltere ve ABD füzelerinin Rusya topraklarında kullanım iznine cevap olarak yapıldığını da kaydetti.22 Kasım 2024 Cuma 09:35ASYA
- Türkiye'de gazeteci Fatih Altaylı ve İsmail Saymaz hakkında soruşturma başlatıldıGazeteciler Fatih Altaylı ile İsmail Saymaz hakkında, "Halkı yanıltıcı bilgiyi alenen yayma” suçundan soruşturma açıldı.22 Kasım 2024 Cuma 09:34TÜRKİYE
- Hulusi Akar'dan 3. Dünya Savaşı uyarısı: Şakası yok, hazır olmamız lazımTBMM Milli Savunma Komisyonu Başkanı Hulusi Akar, "Şakası yok" diyerek 3. Dünya Savaşı uyarısında bulundu. Akar, "İsrail kocaman bir tehdit. Hazır olmamız lazım" dedi.22 Kasım 2024 Cuma 09:28TÜRKİYE
- Sendikalardan Kitlesel Eylem UyarısıKamuda örgütlü 5 sendika Başbakanlık önünde ortak açıklama yaptı22 Kasım 2024 Cuma 09:26KIBRIS
- 13’üncü maaşlar 24 Aralık’ta ödenecekMaliye Bakanlığı tarafından yapılan açıklamada, 13’üncü maaşların 24 Aralık tarihinde ödeneceği duyuruldu.22 Kasım 2024 Cuma 09:24KIBRIS
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.