Hackerii pot profita de vulnerabilitățile Bluetooth. Cum acționează

62194182
Shutterstock

Infractorii cibernetici ar putea exploata mai multe vulnerabilităţi Bluetooth pentru a efectua atacuri de impersonare (BIAS) şi se pot da drept un dispozitiv legitim în timpul procesului de conectare la un dispozitiv.

Breşele de securitate, care afectează specificaţiile Bluetooth Core şi Mesh Profile, au fost descoperite de către cercetătorii agenţiei naţionale de securitate cibernetică ANSSI din Franţa, iar experţii susţin că patch-uri pentru remedierea vulnerabilităţilor ar trebui să fie lansate în următoarele săptămâni, potrivit unei notificări a Grupului Bluetooth Special Interest Group (SIG), citată de blogul din România al companiei de securitate informatică, Eset.

"Pentru a efectua cu succes atacul, infractorul ar trebui să se afle în raza wireless a două dispozitive vulnerabile cu Bluetooth care se angajează în procedura de asociere. Odată ce procesul de autentificare este finalizat, dispozitivul care răspunde va fi autentificat cu atacatorul în locul persoanei legitime. Cu toate acestea, atacatorul nu va putea utiliza această metodă pentru a se asocia cu dispozitivul iniţiator. Centrul de coordonare CERT din SUA (CERT/CC) a lansat detalii suplimentare despre vulnerabilităţi, explicând că un atacator ar putea exploata defectele pentru a finaliza protocolul de pairing şi a cripta comunicaţiile folosind o cheie de legătură cunoscută, să se autentifice fără AuthValue sau chiar să-l forţeze brut", notează sursa citată.

Pe acelaşi subiect, Android Open Source Project, Cisco, Microchip Technology, Cradlepoint, Intel şi Red Hat se află printre organizaţiile identificate de CERT/CC ca fiind afectate de cel puţin o parte dintre vulnerabilităţi.

De altfel, primele trei entităţi au emis, deja, declaraţii care confirmă că lucrează la eliberarea de patch-uri sau atenuări pentru defectele de securitate, în timp ce restul nu au vorbit încă despre această problemă.

Citește și
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului

În acest sens, SIG a publicat propriul set de recomandări care abordează vulnerabilităţile şi i-a îndemnat pe furnizori să elibereze patch-uri în cel mai scurt timp.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.

Articol recomandat de sport.ro
Sportiva din Spania care atrage toate privirile. Andrea de la Rosa are 21 de ani | FOTO
Sportiva din Spania care atrage toate privirile. Andrea de la Rosa are 21 de ani | FOTO
Citește și...
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului

Jocurile preferate de milioane de copii din toată lumea sunt adevărate fabrici de bani. 

Instagram va alerta părinții dacă adolescenții caută conținut despre automutilare și sinucidere
Instagram va alerta părinții dacă adolescenții caută conținut despre automutilare și sinucidere

Părinții care folosesc instrumentele de supraveghere parentală ale Instagram vor primi în curând alerte dacă adolescentul lor caută în mod repetat termeni legați de sinucidere sau automutilare pe platformă, scrie BBC.

Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”
Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”

Avem noi telefoane de la Samsung, de la Honor, dar și câteva surprize. Samsung S26 Ultra, vedeta lansării de miercuri de la Samsung, un telefon similar față de cel de anul trecut.

Recomandări
Ce argumente au invocat judecătorii CCR care s-au opus noilor condiții de pensionare a magistraților: ”Să respecte limite”
Ce argumente au invocat judecătorii CCR care s-au opus noilor condiții de pensionare a magistraților: ”Să respecte limite”

La dosarul care a stat la baza deciziei CCR referitoare la pensiile magistraților a fost atașată și o opinie concurentă, semnată de trei judecători care au votat pentru constituționalitate.

„Secretul” din spatele excedentului bugetar din luna ianuarie. Statul a strâns mai mult din taxe și a investit mai puțin
„Secretul” din spatele excedentului bugetar din luna ianuarie. Statul a strâns mai mult din taxe și a investit mai puțin

Execuţia bugetului general consolidat pe luna ianuarie 2026 s-a încheiat cu un excedent de 850 de milioane de lei, respectiv 0,04% din PIB, faţă de deficitul de 11,01 miliarde de lei, respectiv 0,58% din PIB aferent lunii ianuarie 2025.

Noi alerte extreme în România, din cauza atacurilor rusești. Au fost șase emise în mai puțin de 48 de ore: „Stați în case”
Noi alerte extreme în România, din cauza atacurilor rusești. Au fost șase emise în mai puțin de 48 de ore: „Stați în case”

Persoanele aflate în judeţul Tulcea, zona de graniţă cu Ucraina, au primit, vineri dimineață, trei mesaje RO-ALERT, pe fondul războiului declanşat de Rusia în Ucraina. Este al șaselea transmis de autorităţi începând de miercuri seară.