MİLYARLARCA CİHAZI ETKİLEYEN BİR BLUETOOTH GÜVENLİK AÇIĞI KEŞFEDİLDİ
ABD'deki Purdue Üniversitesi'nde bir araştırma ekibi, Bluetooth üzerinde milyarlarca cihazı riske atan yeni bir güvenlik açığı keşfetti.

19 Eylül 2020 Cumartesi 16:30
Her gün çeşitli amaçlarla kullandığımız milyarlarca akıllı telefon, tablet, dizüstü bilgisayar ve ekosistem cihazı gibi teknolojik aletler, Bluetooth teknolojisini kullanıyor. Ancak BLESA (Bluetooth Low Energy Spoofing Attack) isimli yeni bir saldırı türü, tüm Bluetooth cihazların güvenliğini tehlikeye attı.
Yeni güvenlik açığı, Bluetooth bağlantısı sırasında bağlantıyı en uzun süre boyunca kurabilmek için batarya gücünü koruyan BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkiliyor. Güvenlik açığı, ABD'deki Purdue Üniversitesi'nden yedi araştırmacı tarafından ortaya çıkarıldı.
Yeniden bağlanma sırasında iki farklı hata yer alıyordu:
Yedi araştırmacı, çalışmalarında 'yeniden bağlanma' işlemi üzerine odaklanmışlardı. Bu süreç, iki BLE cihazının (istemci ve sunucu) eşleştirme işlemi sırasında birbirini doğrulamasından sonra gerçekleşiyordu. Araştırmacılar, bu süreç sırasında yeni güvenlik açığını keşfetti.
Normal şartlarda iki BLE cihazı, yeniden bağlanma sırasında birbirlerinin kriptografik anahtarını kontrol ediyordu. Fakat araştırmacı ekip, resmi BLE tanımlamasının aslında yeniden bağlanma işlemini açıklayacak kadar güçlü bir dile sahip olmadığını gördü. Sonuç olarak iki sistemik hata BLE yazılımında kendisini gösterdi:
- Yeniden bağlanma sırasında doğrulama zorunlu olmak yerine isteğe bağlı.
- Kullanıcının cihazı, iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulama potansiyel olarak atlatılabiliyor.
İşte gördüğümüz bu iki hata, BLESA saldırısı için kapıyı aralıyordu. Hackerlar, BLE'deki hatalar nedeniyle yeniden bağlanma doğrulamalarını atlatarak cihaza sahte veriler gönderebiliyorlardı. Hatanın nasıl bir saldırıya yol açtığınaysa yukarıda yer alan ve araştırmacılar tarafından çekilen videoya bakabilirsiniz.
Araştırmacılar tarafından yapılan açıklamaya göre BLE'de bulunan bu açık şu ana kadar gerçek anlamda hackerlar tarafından kullanılmadı. Araştırmacılar, BlueZ (Linux tabanlı IoT cihazları), Fluoride (Android) ve iOS BLE yığınlarının BLESA saldırısına karşı savunmasız olduğunu keşfetti. Öte yandan Windows cihazlar bu saldırıya karşı dayanıklıydı.
Apple, Haziran 2020 itibarıyla CVE-2020-9770 ismiyle hitap edilen açığı kapattı. Fakat araştırmacılar, geçtiğimiz ay yayınladıkları makalelerinde Android BLE'nin test ettikleri cihazlarda (Google Pixel XL) hâlâ savunmasız olduğunu açıkladı. BlueZ geliştirici ekibiyse BLESA saldırısının önüne geçmek için önlem alacağını belirtti.
İran-ABD görüşmeleri '6 Şubat'ta İstanbul'a yapılacak'Reuters haber ajansına konuşan İranlı ve Amerikalı diplomatlar, ABD Özel Temsilcisi ve İran Dışişleri Bakanı Abbas Arakçi'nin 6 Şubat Cuma günü İstanbul'da bir araya geleceğini duyurdu.02 Şubat 2026 Pazartesi 20:17ORTADOĞU
Erhürman: Bizim nihai hedefimiz Kıbrıs sorununun çözülmesidirCumhurbaşkanı Tufan Erhürman, "Cumhurbaşkanlığı'nda 100 Gün" konulu basın toplantısında, Crans Montana’dan bugüne, sekiz senede, Kıbrıs sorunu konusunda anlamlı denilebilecek bir görüşme süreci yaşanmadığını kaydetti.02 Şubat 2026 Pazartesi 20:14KIBRIS
Erhürman, Romanya’nın Kıbrıs Büyükelçisi Mihalache’yi kabul ettiCumhurbaşkanı Tufan Erhürman, Romanya’nın Kıbrıs Büyükelçisi Sorin-Dan Mihalache ile bir araya gelerek güncel gelişmeler hakkında görüş alışverişinde bulundu. Görüşmede Cumhurbaşkanlığı Müsteşarı Mehmet Dânâ da hazır bulundu.02 Şubat 2026 Pazartesi 20:13KIBRIS
Çin Devlet Başkanı Şi'den yuan için rezerv para çağrısıÇin Devlet Başkanı Şi Cinping, Çin yuanının uluslararası ticarette yaygın kullanılan ve rezerv para statüsü kazanan güçlü bir para birimi haline gelmesi çağrısında bulundu.02 Şubat 2026 Pazartesi 19:27PARA BORSA
Trump: Kanada 51’inci, Grönland 52’nci eyalet olabilirABD Başkanı Donald Trump, Washington’da düzenlenen Alfalfa Club etkinliğinde yaptığı açıklamada, Kanada’yı ABD’nin 51’inci eyaleti yapmak istediğini, Grönland’ın 52’nci, Venezuela’nın ise 53’üncü eyalet olabileceğini söyledi.02 Şubat 2026 Pazartesi 19:26AMERİKA
CTP, erken seçim karar önerisi, seçim 26 Nisan'da...Ana muhalefet Cumhuriyetçi Türk Partisi (CTP), Cumhuriyet Meclisi seçimlerinin yenilenmesine ilişkin karar önerisini Meclis Başkanlığı’na sundu.02 Şubat 2026 Pazartesi 19:07KIBRIS
”Azad” kod adlı şahıs Mersin’de yakalandıÜlkede çok sayıda oto galeriyi tehdit ederek kurşunlama olaylarına karıştığı ve şantaj yoluyla para talep ettiği iddia edilen “Azad” kod adlı şahıs, Haber Kıbrıs'ın aktardığı bilgiye göre Mersin’de yakalanarak tutuklandı.02 Şubat 2026 Pazartesi 16:16TÜRKİYE
AKEL: İngiltere, Kıbrıs'taki garanti sisteminin kaldırılmasıyla ilgili tezinde tutarlı kalmalıStefanu, Londra temaslarında İngiltere’nin Kıbrıs sorununda BM kararlarına ve garanti sistemine ilişkin daha önce dile getirdiği tezlerde tutarlı kalması gerektiğini söyledi.02 Şubat 2026 Pazartesi 16:15KIBRIS SORUNU
Altın fiyatlarındaki düşüş devam ediyorTeminat gereksinimlerinin artırılması ve Trump'ın Federal Rezerv adayıyla ilgili politikaların beklenmesi nedeniyle altın fiyatlarında büyük bir zorunlu satış dalgası yaşandı.02 Şubat 2026 Pazartesi 16:00PARA BORSA
Yalancı bahar geliyor...Hava hafta boyunca parçalı bulutlu, sıcaklık 22 dereceye kadar çıkacak02 Şubat 2026 Pazartesi 15:58HAVA DURUMU
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs











Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.