MİLYARLARCA CİHAZI ETKİLEYEN BİR BLUETOOTH GÜVENLİK AÇIĞI KEŞFEDİLDİ
ABD'deki Purdue Üniversitesi'nde bir araştırma ekibi, Bluetooth üzerinde milyarlarca cihazı riske atan yeni bir güvenlik açığı keşfetti.

19 Eylül 2020 Cumartesi 16:30
Her gün çeşitli amaçlarla kullandığımız milyarlarca akıllı telefon, tablet, dizüstü bilgisayar ve ekosistem cihazı gibi teknolojik aletler, Bluetooth teknolojisini kullanıyor. Ancak BLESA (Bluetooth Low Energy Spoofing Attack) isimli yeni bir saldırı türü, tüm Bluetooth cihazların güvenliğini tehlikeye attı.
Yeni güvenlik açığı, Bluetooth bağlantısı sırasında bağlantıyı en uzun süre boyunca kurabilmek için batarya gücünü koruyan BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkiliyor. Güvenlik açığı, ABD'deki Purdue Üniversitesi'nden yedi araştırmacı tarafından ortaya çıkarıldı.
Yeniden bağlanma sırasında iki farklı hata yer alıyordu:
Yedi araştırmacı, çalışmalarında 'yeniden bağlanma' işlemi üzerine odaklanmışlardı. Bu süreç, iki BLE cihazının (istemci ve sunucu) eşleştirme işlemi sırasında birbirini doğrulamasından sonra gerçekleşiyordu. Araştırmacılar, bu süreç sırasında yeni güvenlik açığını keşfetti.
Normal şartlarda iki BLE cihazı, yeniden bağlanma sırasında birbirlerinin kriptografik anahtarını kontrol ediyordu. Fakat araştırmacı ekip, resmi BLE tanımlamasının aslında yeniden bağlanma işlemini açıklayacak kadar güçlü bir dile sahip olmadığını gördü. Sonuç olarak iki sistemik hata BLE yazılımında kendisini gösterdi:
- Yeniden bağlanma sırasında doğrulama zorunlu olmak yerine isteğe bağlı.
- Kullanıcının cihazı, iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulama potansiyel olarak atlatılabiliyor.
İşte gördüğümüz bu iki hata, BLESA saldırısı için kapıyı aralıyordu. Hackerlar, BLE'deki hatalar nedeniyle yeniden bağlanma doğrulamalarını atlatarak cihaza sahte veriler gönderebiliyorlardı. Hatanın nasıl bir saldırıya yol açtığınaysa yukarıda yer alan ve araştırmacılar tarafından çekilen videoya bakabilirsiniz.
Araştırmacılar tarafından yapılan açıklamaya göre BLE'de bulunan bu açık şu ana kadar gerçek anlamda hackerlar tarafından kullanılmadı. Araştırmacılar, BlueZ (Linux tabanlı IoT cihazları), Fluoride (Android) ve iOS BLE yığınlarının BLESA saldırısına karşı savunmasız olduğunu keşfetti. Öte yandan Windows cihazlar bu saldırıya karşı dayanıklıydı.
Apple, Haziran 2020 itibarıyla CVE-2020-9770 ismiyle hitap edilen açığı kapattı. Fakat araştırmacılar, geçtiğimiz ay yayınladıkları makalelerinde Android BLE'nin test ettikleri cihazlarda (Google Pixel XL) hâlâ savunmasız olduğunu açıkladı. BlueZ geliştirici ekibiyse BLESA saldırısının önüne geçmek için önlem alacağını belirtti.
Mahkeme İlanı.. Dava No: 32/2026Mahkeme İlanı.. Dava No: 32/202604 Mayıs 2026 Pazartesi 15:30KIBRIS
Ayşegül Baybars’tan muhaceret affı çıkışı: Turist olarak gelenleri neden affediyoruz?Bağımsız Milletvekili Ayşegül Baybars, “Çalışma izninden mağdur ya da öğrenciler bir yere kadar anlaşılabilir ancak turist olarak gelmiş ve bu ülkenin tüm yasalarını sömürmüş birini affetmek nedir? Ayrıca turisti affedince yine turist kalmış oluyor.04 Mayıs 2026 Pazartesi 13:10KIBRIS
Narkotik Operasyonu: Kokain ve Hintkeneviri Ele GeçirildiLefkoşa’da “uyuşturucu madde tasarrufu, alma ve verme” suçlarından tutuklanan O.C.N. mahkemeye çıkarıldı.04 Mayıs 2026 Pazartesi 13:08KIBRIS
Lefkoşa'da yine mide bulandıran olay: 14 yaşındaki çocuğa...Lefkoşa’da “16 yaşından küçük çocuğa cinsel istismar” suçlamasıyla tutuklanan M.K. (E-25), mahkeme huzuruna çıkarıldı.04 Mayıs 2026 Pazartesi 13:07KIBRIS
Aynı Suçu Tekrarladı, Hapis Cezasından KurtulamadıLefkoşa Ağır Ceza Mahkemesi’nde, farklı tarihlerde işlediği uyuşturucu suçlarından yargılanan Muhammed Abullah hakkındaki dava karara bağlandı.04 Mayıs 2026 Pazartesi 13:06KIBRIS
Güney Kıbrıs'ta şap hastalığı bulaşan çiftlik sayısı 110’a yükseldi: Aşılama sürüyorRum Veteriner Dairesi, “Athienu”da (Kiracıköy) iki küçükbaş hayvan çiftliğinde şap hastalığı tespit edildiğini açıkladı, Rum Veteriner Dairesi bulaşan çiftlik sayısının 110’a yükseldiğini ve aşılama çalışmalarının sürdüğünü bildirdi.04 Mayıs 2026 Pazartesi 12:50GÜNEY KIBRIS
Redif Ekinci: Geç kalınmış bir seçime gidiyoruz, güçlü şekilde meclise dönüp hükümete talibizToplumcu Demokrasi Partisi (TDP) Genel Sekreteri Redif Ekinci, Nupelda Karabuğday’ın Ada TV’de hazırlayıp sunduğu programa konuk olarak hem parti vizyonuna hem de ülke gündemine ilişkin değerlendirmelerde bulundu.04 Mayıs 2026 Pazartesi 11:11KIBRIS
Güney Kıbrıs’ta yaz okulu uygulaması bu yıl da sürüyorRum Eğitim Bakanlığı, 39 devlet ilkokulu ve 25 anaokulu ile özel okullarda yaz okulu uygulamasının devam edeceğini açıkladı04 Mayıs 2026 Pazartesi 11:08GÜNEY KIBRIS
"Çalışanlar angarya çalışmama hakkını kullanarak ek mesaiye kalmayacak"Bengihan: Ek mesai ödemeleri yapılmadı; çalışanlar angarya çalışmama hakkını kullanarak ek mesaiye kalmayacak04 Mayıs 2026 Pazartesi 10:54KIBRIS
Çamlıbel'de 3 saatlik elektrik kesintisi olacakÇamlıbel’de alçak gerilim proje çalışması nedeniyle bugün 10.00–13.00 saatleri arasında Akasya, Defne, Buğday, Başak, Uluçam, Reyhan, Nergis ve Çimen sokaklarına elektrik verilemeyecek.04 Mayıs 2026 Pazartesi 09:27KIBRIS
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs











Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.