MİLYARLARCA CİHAZI ETKİLEYEN BİR BLUETOOTH GÜVENLİK AÇIĞI KEŞFEDİLDİ
ABD'deki Purdue Üniversitesi'nde bir araştırma ekibi, Bluetooth üzerinde milyarlarca cihazı riske atan yeni bir güvenlik açığı keşfetti.

19 Eylül 2020 Cumartesi 16:30
Her gün çeşitli amaçlarla kullandığımız milyarlarca akıllı telefon, tablet, dizüstü bilgisayar ve ekosistem cihazı gibi teknolojik aletler, Bluetooth teknolojisini kullanıyor. Ancak BLESA (Bluetooth Low Energy Spoofing Attack) isimli yeni bir saldırı türü, tüm Bluetooth cihazların güvenliğini tehlikeye attı.
Yeni güvenlik açığı, Bluetooth bağlantısı sırasında bağlantıyı en uzun süre boyunca kurabilmek için batarya gücünü koruyan BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkiliyor. Güvenlik açığı, ABD'deki Purdue Üniversitesi'nden yedi araştırmacı tarafından ortaya çıkarıldı.
Yeniden bağlanma sırasında iki farklı hata yer alıyordu:
Yedi araştırmacı, çalışmalarında 'yeniden bağlanma' işlemi üzerine odaklanmışlardı. Bu süreç, iki BLE cihazının (istemci ve sunucu) eşleştirme işlemi sırasında birbirini doğrulamasından sonra gerçekleşiyordu. Araştırmacılar, bu süreç sırasında yeni güvenlik açığını keşfetti.
Normal şartlarda iki BLE cihazı, yeniden bağlanma sırasında birbirlerinin kriptografik anahtarını kontrol ediyordu. Fakat araştırmacı ekip, resmi BLE tanımlamasının aslında yeniden bağlanma işlemini açıklayacak kadar güçlü bir dile sahip olmadığını gördü. Sonuç olarak iki sistemik hata BLE yazılımında kendisini gösterdi:
- Yeniden bağlanma sırasında doğrulama zorunlu olmak yerine isteğe bağlı.
- Kullanıcının cihazı, iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulama potansiyel olarak atlatılabiliyor.
İşte gördüğümüz bu iki hata, BLESA saldırısı için kapıyı aralıyordu. Hackerlar, BLE'deki hatalar nedeniyle yeniden bağlanma doğrulamalarını atlatarak cihaza sahte veriler gönderebiliyorlardı. Hatanın nasıl bir saldırıya yol açtığınaysa yukarıda yer alan ve araştırmacılar tarafından çekilen videoya bakabilirsiniz.
Araştırmacılar tarafından yapılan açıklamaya göre BLE'de bulunan bu açık şu ana kadar gerçek anlamda hackerlar tarafından kullanılmadı. Araştırmacılar, BlueZ (Linux tabanlı IoT cihazları), Fluoride (Android) ve iOS BLE yığınlarının BLESA saldırısına karşı savunmasız olduğunu keşfetti. Öte yandan Windows cihazlar bu saldırıya karşı dayanıklıydı.
Apple, Haziran 2020 itibarıyla CVE-2020-9770 ismiyle hitap edilen açığı kapattı. Fakat araştırmacılar, geçtiğimiz ay yayınladıkları makalelerinde Android BLE'nin test ettikleri cihazlarda (Google Pixel XL) hâlâ savunmasız olduğunu açıkladı. BlueZ geliştirici ekibiyse BLESA saldırısının önüne geçmek için önlem alacağını belirtti.
Netflix, Warner Bros Discovery’yi satın alıyorStüdyo ve yayın platformunu Netflix’in, Warner Bros. Discovery (WBD) medya şirketini 82,7 milyar dolarlık işletme değerinden satın almak için bağlayıcı bir anlaşma yaptığı bildirildi.05 Aralık 2025 Cuma 20:30YAŞAM
Almanya'da askerlikte yeni dönemFederal Meclis'te, askerlik sisteminde reform öngören yasa kabul edildi. Rusya kaynaklı tehdit algısı artan Almanya, asker sayısını ilk aşamada gönüllü olarak askerlik yapmak isteyenlerle arttırmayı hedefliyor.05 Aralık 2025 Cuma 20:04AVRUPA
Sendikalar " Game Over", istifa edin!KAMUSEN, KTAMS, KTÖS, KTOEÖS ve KAMU-İŞ, ekonomik ve sosyal haklara ilişkin taleplerinin hükümet tarafından reddedildiğini açıkladı.05 Aralık 2025 Cuma 19:33KIBRIS
Üstel Ankara yolcusuBaşbakan Ünal Üstel, Ankara'ya gidiyor. Üstel'in yarın Türkiye Cumhuriyeti Cumhurbaşkanı Yardımcısı Cevdet Yılmaz ile görüşmesi bekleniyor.05 Aralık 2025 Cuma 19:30KIBRIS
Rum Lider Hristodulidis Kabinesinde 4 Bakanı değiştiRum Yönetimi Lideri Nikos Hristodulidis, dört bakanlık ve bir müsteşarlıkta değişikliğe gidildiğini duyurdu. Enerji, Çalışma, Adalet ve Sağlık Bakanlıklarına yeni isimler atandı.05 Aralık 2025 Cuma 19:22GÜNEY KIBRIS
Maria Holguín: Üçlü görüşmeyi “verimli ve somut sonuç” hedefiyle hazırlıyoruzHolguín, Erhürman’la yaptığı görüşmenin ardından, 11 Aralık’ta Erhürman ve Rum lider Hristodulidis’le yapılacak üçlü toplantının “yeni atmosferi güçlendirecek somut bir görüşme” olması için çalıştığını açıkladı.05 Aralık 2025 Cuma 14:51KIBRIS
Kuzey Kıbrıs için kuvvetli sağanak uyarısıMeteoroloji Dairesi, 5 Aralık akşamından 6 Aralık gece yarısına kadar özellikle kuzey sahil, Beşparmaklar ve Karpaz hattında 21–50 kg/m² arası kuvvetli yağış beklendiğini duyurdu.05 Aralık 2025 Cuma 14:49KIBRIS
Erhürman açıklamasında üç başlığa değindiCumhurbaşkanlığı’nda gerçekleşen ve Erhürman ile Holguín’in baş başa yaptığı görüşme yaklaşık 1 saat sürdü. Holguín, yarın saat 10.00’da Rum lider Nikos Hristodulidis ile bir araya gelecek.05 Aralık 2025 Cuma 14:27KIBRIS
Kantara Gençlik Kampı’nda tadilat ve yenileme çalışmaları yapıldıKantara Gençlik Kampı’nda geniş kapsamlı tadilat ve yenileme çalışmaları tamamlandı.05 Aralık 2025 Cuma 14:16KIBRIS
İlk kez görüştülerCumhurbaşkanı Tufan Erhürman ile BM Genel Sekreteri’nin Kıbrıs Kişisel Temsilcisi María Angela Holguín Cuellar’ın Cumhurbaşkanlığı’ndaki yaklaşık bir saatlik görüşmesi sona erdi; tarafların kabul sonrası açıklama yapması bekleniyor.05 Aralık 2025 Cuma 13:21KIBRIS
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs











Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.