MİLYARLARCA CİHAZI ETKİLEYEN BİR BLUETOOTH GÜVENLİK AÇIĞI KEŞFEDİLDİ
ABD'deki Purdue Üniversitesi'nde bir araştırma ekibi, Bluetooth üzerinde milyarlarca cihazı riske atan yeni bir güvenlik açığı keşfetti.

19 Eylül 2020 Cumartesi 16:30
Her gün çeşitli amaçlarla kullandığımız milyarlarca akıllı telefon, tablet, dizüstü bilgisayar ve ekosistem cihazı gibi teknolojik aletler, Bluetooth teknolojisini kullanıyor. Ancak BLESA (Bluetooth Low Energy Spoofing Attack) isimli yeni bir saldırı türü, tüm Bluetooth cihazların güvenliğini tehlikeye attı.
Yeni güvenlik açığı, Bluetooth bağlantısı sırasında bağlantıyı en uzun süre boyunca kurabilmek için batarya gücünü koruyan BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkiliyor. Güvenlik açığı, ABD'deki Purdue Üniversitesi'nden yedi araştırmacı tarafından ortaya çıkarıldı.
Yeniden bağlanma sırasında iki farklı hata yer alıyordu:
Yedi araştırmacı, çalışmalarında 'yeniden bağlanma' işlemi üzerine odaklanmışlardı. Bu süreç, iki BLE cihazının (istemci ve sunucu) eşleştirme işlemi sırasında birbirini doğrulamasından sonra gerçekleşiyordu. Araştırmacılar, bu süreç sırasında yeni güvenlik açığını keşfetti.
Normal şartlarda iki BLE cihazı, yeniden bağlanma sırasında birbirlerinin kriptografik anahtarını kontrol ediyordu. Fakat araştırmacı ekip, resmi BLE tanımlamasının aslında yeniden bağlanma işlemini açıklayacak kadar güçlü bir dile sahip olmadığını gördü. Sonuç olarak iki sistemik hata BLE yazılımında kendisini gösterdi:
- Yeniden bağlanma sırasında doğrulama zorunlu olmak yerine isteğe bağlı.
- Kullanıcının cihazı, iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulama potansiyel olarak atlatılabiliyor.
İşte gördüğümüz bu iki hata, BLESA saldırısı için kapıyı aralıyordu. Hackerlar, BLE'deki hatalar nedeniyle yeniden bağlanma doğrulamalarını atlatarak cihaza sahte veriler gönderebiliyorlardı. Hatanın nasıl bir saldırıya yol açtığınaysa yukarıda yer alan ve araştırmacılar tarafından çekilen videoya bakabilirsiniz.
Araştırmacılar tarafından yapılan açıklamaya göre BLE'de bulunan bu açık şu ana kadar gerçek anlamda hackerlar tarafından kullanılmadı. Araştırmacılar, BlueZ (Linux tabanlı IoT cihazları), Fluoride (Android) ve iOS BLE yığınlarının BLESA saldırısına karşı savunmasız olduğunu keşfetti. Öte yandan Windows cihazlar bu saldırıya karşı dayanıklıydı.
Apple, Haziran 2020 itibarıyla CVE-2020-9770 ismiyle hitap edilen açığı kapattı. Fakat araştırmacılar, geçtiğimiz ay yayınladıkları makalelerinde Android BLE'nin test ettikleri cihazlarda (Google Pixel XL) hâlâ savunmasız olduğunu açıkladı. BlueZ geliştirici ekibiyse BLESA saldırısının önüne geçmek için önlem alacağını belirtti.
Erhürman ve eşi Nilden Bektaş Erhürman, Cumhurbaşkanlığı’nda bayram tebriği kabul ettiErhürman ve eşi Nilden Bektaş Erhürman, Cumhurbaşkanlığı’nda bayram tebriği kabul etti20 Mart 2026 Cuma 12:58KIBRIS
Basketbol Federasyon Kupası’nda Kuralar Çekildi: İlk Maçlar 23 Mart’ta Başlıyor2025 Yılı Federasyon kupasını finalde Gönyeli Koop Bank ile oynayan Caesar Larnaka Gençler Birliği SK kazanmıştı.20 Mart 2026 Cuma 12:51BASKETBOL
Türkiye balistik füzelere karşı nasıl korunuyor?İran'dan Türkiye'ye atılan üç füze NATO sistemleri tarafından düşürüldü. Türkiye balistik füzelere karşı kendisini nasıl savunabilir? Malatya'daki Kürecik üssü neden kritik? S-400'ler neden kullanılamıyor?20 Mart 2026 Cuma 12:43TÜRKİYE
Etkili Yağış BekleniyorMeteoroloji Dairesi, bugün, 12.00-17.00 saatleri arasında “etkili yağış” beklendiğini belirterek yetkilileri ve vatandaşları uyardı.20 Mart 2026 Cuma 12:26HAVA DURUMU
YDÜ Kampüsünde yayalara çarptılar!Kaza sonucu yaralanan her iki yaya, kaldırıldıkları Lefkoşa Dr. Burhan Nalbantoğlu Devlet Hastanesi’nde yapılan tedavilerinin ardından acil serviste müşahede altına alınmıştır. Soruşturma devam ediyor.20 Mart 2026 Cuma 12:21YDÜ - YAKIN DOĞU ÜNİVERSİTESİ
Paşaköy Vadili yolunda trafik kazasıPaşaköy Vadili yolunda trafik kazası20 Mart 2026 Cuma 12:20KIBRIS
Alkollü sürücü kaza yaptıKazada yaralanan olmazken, PA 511 plakalı araç sürücüsü Hasan AKÇAM aleyhinde alkollü araç kullanıp trafik kazasına sebep olmak suçlarından yasal işlem başlatılmıştır. Soruşturma devam ediyor.20 Mart 2026 Cuma 12:19KIBRIS
Tabanca gösterdi şiddet tehtidinde bulunduGazimağusa’da çıkan tartışma kavgaya dönüştü; bir şahıs tabanca göstererek tehdit etti, 3 kişi tutuklandı.20 Mart 2026 Cuma 12:07GAZİMAĞUSA
İran Devrim Muhafızları Ordusu Sözcüsü öldüİran Devrim Muhafızları Ordusu Sözcüsü Ali Muhammed Naini, ABD ve İsrail'in düzenlediği saldırıda hayatını kaybetti.20 Mart 2026 Cuma 11:46ORTADOĞU
Kıbrıs'taki İngiliz üsleri kapanacak mı?Kıbrıs'ta İngiliz üslerine yönelik tepkiler, Rum lider Nikos Hristodulidis üzerindeki baskıyı artırıyor. Hristodulidis, Ortadoğu krizi sonrası üslerin statüsü ve geleceğini İngiltere ile konuşmak istediğini söyledi.20 Mart 2026 Cuma 11:41KIBRIS
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs











Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.