MİLYARLARCA CİHAZI ETKİLEYEN BİR BLUETOOTH GÜVENLİK AÇIĞI KEŞFEDİLDİ
ABD'deki Purdue Üniversitesi'nde bir araştırma ekibi, Bluetooth üzerinde milyarlarca cihazı riske atan yeni bir güvenlik açığı keşfetti.

19 Eylül 2020 Cumartesi 16:30
Her gün çeşitli amaçlarla kullandığımız milyarlarca akıllı telefon, tablet, dizüstü bilgisayar ve ekosistem cihazı gibi teknolojik aletler, Bluetooth teknolojisini kullanıyor. Ancak BLESA (Bluetooth Low Energy Spoofing Attack) isimli yeni bir saldırı türü, tüm Bluetooth cihazların güvenliğini tehlikeye attı.
Yeni güvenlik açığı, Bluetooth bağlantısı sırasında bağlantıyı en uzun süre boyunca kurabilmek için batarya gücünü koruyan BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkiliyor. Güvenlik açığı, ABD'deki Purdue Üniversitesi'nden yedi araştırmacı tarafından ortaya çıkarıldı.
Yeniden bağlanma sırasında iki farklı hata yer alıyordu:
Yedi araştırmacı, çalışmalarında 'yeniden bağlanma' işlemi üzerine odaklanmışlardı. Bu süreç, iki BLE cihazının (istemci ve sunucu) eşleştirme işlemi sırasında birbirini doğrulamasından sonra gerçekleşiyordu. Araştırmacılar, bu süreç sırasında yeni güvenlik açığını keşfetti.
Normal şartlarda iki BLE cihazı, yeniden bağlanma sırasında birbirlerinin kriptografik anahtarını kontrol ediyordu. Fakat araştırmacı ekip, resmi BLE tanımlamasının aslında yeniden bağlanma işlemini açıklayacak kadar güçlü bir dile sahip olmadığını gördü. Sonuç olarak iki sistemik hata BLE yazılımında kendisini gösterdi:
- Yeniden bağlanma sırasında doğrulama zorunlu olmak yerine isteğe bağlı.
- Kullanıcının cihazı, iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulama potansiyel olarak atlatılabiliyor.
İşte gördüğümüz bu iki hata, BLESA saldırısı için kapıyı aralıyordu. Hackerlar, BLE'deki hatalar nedeniyle yeniden bağlanma doğrulamalarını atlatarak cihaza sahte veriler gönderebiliyorlardı. Hatanın nasıl bir saldırıya yol açtığınaysa yukarıda yer alan ve araştırmacılar tarafından çekilen videoya bakabilirsiniz.
Araştırmacılar tarafından yapılan açıklamaya göre BLE'de bulunan bu açık şu ana kadar gerçek anlamda hackerlar tarafından kullanılmadı. Araştırmacılar, BlueZ (Linux tabanlı IoT cihazları), Fluoride (Android) ve iOS BLE yığınlarının BLESA saldırısına karşı savunmasız olduğunu keşfetti. Öte yandan Windows cihazlar bu saldırıya karşı dayanıklıydı.
Apple, Haziran 2020 itibarıyla CVE-2020-9770 ismiyle hitap edilen açığı kapattı. Fakat araştırmacılar, geçtiğimiz ay yayınladıkları makalelerinde Android BLE'nin test ettikleri cihazlarda (Google Pixel XL) hâlâ savunmasız olduğunu açıkladı. BlueZ geliştirici ekibiyse BLESA saldırısının önüne geçmek için önlem alacağını belirtti.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Kadınlar Basketbol Ligi’nde Sezon İskele’de BaşlıyorGirne Ertuğrul Apakan Spor Salonu’nda gerçekleştirilmesi planlanan sezon açılış maçı, söz konusu salonda devam eden tadilat çalışmaları nedeniyle İskele Dr. Fazıl Küçük Spor Salonu’na alındı.18 Nisan 2025 Cuma 16:05BASKETBOL
Şimdi de Cübbe ve Sarık tartışması...Gazeteci Serhat İncirli bu sabahki programını cübbe ve sarık ile sunmuştu... Tepkiler var...18 Nisan 2025 Cuma 14:41KIBRIS
Denktaş, “Görünen yüzün arkasında başka bir plan var” Serdar Denktaş, sosyal medya hesabından yaptığı açıklamada, KKTC vatandaşlarını dikkatli olmaları konusunda uyardı. Denktaş, yetkili ağızlardan art arda yapılan açıklamaların bilinçsizlikle açıklanamayacağını belirtti.18 Nisan 2025 Cuma 14:40KIBRIS
Bekirpaşa Lisesi'nde Öğretmenlere tehdit!“Derslere girmezseniz hakkınızda soruşturma başlatılacak”18 Nisan 2025 Cuma 14:30İSKELE
İsias Otel’in yıkılmasında kusuru bulunan kamu görevlilerinin davası 24 Nisan'daAdıyaman'da 72 kişinin hayatını kaybetmesine yol açan İsias Oteli'nin yıkılmasında kusuru bulunan kamu görevlileri hakkında açılan davanın ilk duruşması, 24 Nisan Perşembe günü başlayacak.18 Nisan 2025 Cuma 14:22TÜRKİYE
Girne’de Kulis Bar kurşunlandı!Girne’de faaliyet gösteren Kulis Bar, gece yarısı kurşunlandı. Polis, olay sonrası gerçekleştirilen operasyon kapsamında 5 kişinin tutuklandığını duyurdu.18 Nisan 2025 Cuma 14:19GİRNE
Rum ve Boşbakan denilen Üstel Ankara'dan dönüyor! UBP hareketli!Tüm UBP üyeleri Üstel’i karşılamak üzere Ercan Havalimanı’na davet edildi18 Nisan 2025 Cuma 14:09KIBRIS
Boynuna yatak bazası düştü, hayatını kaybetti!Dikmen’de sakin 51 yaşındaki Selma Güleryüz, dün saat 09.30 sıralarında kalmakta olduğu ikametgah içerisinde, yatak bazası boynu üzerine düşmüş şekilde cansız olarak bulundu.18 Nisan 2025 Cuma 13:44KIBRIS
52 yaşındaki Hakan Anter kayıpPolisten verilen bilgiye göre, Anter aranıyor…18 Nisan 2025 Cuma 13:43KIBRIS
Dünya okul sporları... Kıbrıs Cumhuriyeti 1., Türkiye 2. geldiDünya okul sporları... Kıbrıs Cumhuriyeti 1., Türkiye 2. geldi17 Nisan 2025 Perşembe 09:15SPOR
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs