MİLYARLARCA CİHAZI ETKİLEYEN BİR BLUETOOTH GÜVENLİK AÇIĞI KEŞFEDİLDİ
ABD'deki Purdue Üniversitesi'nde bir araştırma ekibi, Bluetooth üzerinde milyarlarca cihazı riske atan yeni bir güvenlik açığı keşfetti.

19 Eylül 2020 Cumartesi 16:30
Her gün çeşitli amaçlarla kullandığımız milyarlarca akıllı telefon, tablet, dizüstü bilgisayar ve ekosistem cihazı gibi teknolojik aletler, Bluetooth teknolojisini kullanıyor. Ancak BLESA (Bluetooth Low Energy Spoofing Attack) isimli yeni bir saldırı türü, tüm Bluetooth cihazların güvenliğini tehlikeye attı.
Yeni güvenlik açığı, Bluetooth bağlantısı sırasında bağlantıyı en uzun süre boyunca kurabilmek için batarya gücünü koruyan BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkiliyor. Güvenlik açığı, ABD'deki Purdue Üniversitesi'nden yedi araştırmacı tarafından ortaya çıkarıldı.
Yeniden bağlanma sırasında iki farklı hata yer alıyordu:
Yedi araştırmacı, çalışmalarında 'yeniden bağlanma' işlemi üzerine odaklanmışlardı. Bu süreç, iki BLE cihazının (istemci ve sunucu) eşleştirme işlemi sırasında birbirini doğrulamasından sonra gerçekleşiyordu. Araştırmacılar, bu süreç sırasında yeni güvenlik açığını keşfetti.
Normal şartlarda iki BLE cihazı, yeniden bağlanma sırasında birbirlerinin kriptografik anahtarını kontrol ediyordu. Fakat araştırmacı ekip, resmi BLE tanımlamasının aslında yeniden bağlanma işlemini açıklayacak kadar güçlü bir dile sahip olmadığını gördü. Sonuç olarak iki sistemik hata BLE yazılımında kendisini gösterdi:
- Yeniden bağlanma sırasında doğrulama zorunlu olmak yerine isteğe bağlı.
- Kullanıcının cihazı, iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulama potansiyel olarak atlatılabiliyor.
İşte gördüğümüz bu iki hata, BLESA saldırısı için kapıyı aralıyordu. Hackerlar, BLE'deki hatalar nedeniyle yeniden bağlanma doğrulamalarını atlatarak cihaza sahte veriler gönderebiliyorlardı. Hatanın nasıl bir saldırıya yol açtığınaysa yukarıda yer alan ve araştırmacılar tarafından çekilen videoya bakabilirsiniz.
Araştırmacılar tarafından yapılan açıklamaya göre BLE'de bulunan bu açık şu ana kadar gerçek anlamda hackerlar tarafından kullanılmadı. Araştırmacılar, BlueZ (Linux tabanlı IoT cihazları), Fluoride (Android) ve iOS BLE yığınlarının BLESA saldırısına karşı savunmasız olduğunu keşfetti. Öte yandan Windows cihazlar bu saldırıya karşı dayanıklıydı.
Apple, Haziran 2020 itibarıyla CVE-2020-9770 ismiyle hitap edilen açığı kapattı. Fakat araştırmacılar, geçtiğimiz ay yayınladıkları makalelerinde Android BLE'nin test ettikleri cihazlarda (Google Pixel XL) hâlâ savunmasız olduğunu açıkladı. BlueZ geliştirici ekibiyse BLESA saldırısının önüne geçmek için önlem alacağını belirtti.
Hafta sonu hava nasıl olacak?Meteoroloji Dairesi, bugün ve yarın yer yer sağanak veya gök gürültülü sağanak yağış beklendiğini duyurdu.19 Haziran 2026 Cuma 09:28HAVA DURUMU
Türkiye Milli Güvenlik Kurulu'ndan KKTC ve Doğu Akdeniz mesajıMilli Güvenlik Kurulu, Türkiye'nin garantör ülke olarak Kıbrıs Türklerinin güvenliği ve haklarını korumakta kararlı olduğunu vurgulayarak, KKTC'nin hak ve menfaatlerine zarar verecek hiçbir oldubittiye izin verilmeyeceğini açıkladı.18 Haziran 2026 Perşembe 22:39TÜRKİYE
Değirmenlik-Akıncılar Belediyesi’nin yeni hizmet binasının temeli atıldıDeğirmenlik-Akıncılar Belediyesi’nin tüm birimlerini tek çatı altında toplayacak yeni hizmet binasının temeli düzenlenen törenle atıldı.18 Haziran 2026 Perşembe 22:38KIBRIS
Ünlülere yönelik uyuşturucu soruşturmasında 8 ismin testi pozitif çıktıÜnlülere yönelik uyuşturucu soruşturmasında örnekleri alınan şüphelilerden Ali Efe Bezci, Berdan Mardini, Enis Arıkan, Kenan Doğulu, Oğuzhan Beker, Ozan Doğulu, Tolga Çam ve Yaşar İpek’in test sonuçları pozitif çıktı.18 Haziran 2026 Perşembe 22:36TÜRKİYE
Son bir haftada 52 trafik kazası meydana geldi, 19 kişi yaralandıÜlkede, geçen hafta 52 trafik kazası meydana geldi, 19 kişi yaralandı.18 Haziran 2026 Perşembe 22:36KIBRIS
Sağlık Bakanlığı’ndan sahte randevu sitesi uyarısıSağlık Bakanlığı, “kktcsaglikrandevu.com” sitesinin resmi randevu sistemiyle bağlantısı olmadığını belirterek vatandaşları bu platformu kullanmamaları konusunda uyardı. Bakanlık, konuyla ilgili hukuki süreç başlatıldığını açıkladı.18 Haziran 2026 Perşembe 16:50KIBRIS
DAÜ, QS Dünya Üniversite Sıralaması'nda ülkede 1, dünyada 691'inciDoğu Akdeniz Üniversitesi, QS Dünya Üniversiteler Sıralaması 2027’de 1.504 üniversite arasında 691’inci sıraya yerleşerek KKTC’nin en iyi üniversitesi oldu.18 Haziran 2026 Perşembe 16:48DAÜ - DOĞU AKDENİZ ÜNİVERSİTESİ
Merkezi Cezaevi yasa tasarısı oy birliğiyle Genel Kurul'a sevk edildiCumhuriyet Meclisi İdari, Kamu ve Sağlık İşleri Komitesi, “Merkezi Cezaevi (Kuruluş, Görev ve Çalışma Esasları) (Değişiklik) Yasa Tasarısı”nı oy birliğiyle kabul ederek Genel Kurul gündemine sevk etti.18 Haziran 2026 Perşembe 16:47KIBRIS
Çatalköy-Esentepe Belediyesi’nde Hizmet İçi Eğitimler Devam EdiyorÇatalköy-Esentepe Belediyesi, personelinin mesleki gelişimini desteklemek ve vatandaşlara sunulan hizmet kalitesini artırmak amacıyla hizmet içi eğitim programlarını sürdürüyor.18 Haziran 2026 Perşembe 16:46KIBRIS
Powerbank çantasında patladı.Kazakistan'da bir spor salonunda, bir kadının çantasındaki powerbank aniden patlayarak alev aldı. Güvenlik kameralarına yansıyan olayda kadın yaralanırken, çalışanların hızlı müdahalesi sayesinde yangın büyümeden kontrol altına alındı.18 Haziran 2026 Perşembe 16:42TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs











Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.