Přejít k hlavnímu obsahu

Tyto chyby postihují miliony zařízení vyrobených od roku 2014: jde o Bluetooth, které také používáte

Jiří Palyza 04.12.2023
info ikonka
Zdroj: Markus Winkler/Unsplash

Nově objevené zranitelnosti Bluetooth útočníkům umožňují ovládnout připojená zařízení. Týká se to veškeré digitální techniky, využívající tuto formu připojení, vyrobené od konce roku 2014. V případě produktů od Apple je rizikové zejména připojení AirDrop.

Kapitoly článku

Bezpečnostní experti z institutu Eurecom v Ženevě objevili dvě kritické chyby Bluetooth. Představují značné riziko pro miliony zařízení. Zranitelnostmi jsou dotčena všechna zařízení, která využívají Bluetooth 4.2 až 5.4 napříč platformami: od iPhonů a iPadů, před androidová zařízení až po notebooky.

Zranitelnosti se týkají klíčů Bluetooth připojení, které se používají pro šifrování komunikace mezi propojenými zařízeními. Útočníci jsou schopni vynutit krátký a předvídatelný klíč, který lze následně prolomit útoky hrubou silou.

Bezpečnostní zranitelnosti Bluetooth: jaká byste měli přijmou opatření, abyste byli chráněni

Digitální zařízení, která jsou propojitelná přes Bluetooth
info ikonka
Zdroj: Brett Jordan/Unsplash
Propojení Bluetooth je hojně používané pro komunikaci na krátkou vzdálenost. Využíváte ho například u bezdrátových sluchátek, nebo přeposílání fotek mezi dvěma smartphony.

Potenciální scénáře útoku mohou být následující:

  • Podvody s identitou zařízení: útočníci mohou podstrčit zmanipulované zařízení, které se vydává za jiné, a zachytit důvěrná data při komunikaci. Tím mohou ohrozit soukromí uživatelů.
     
  • Útok typu "Man-in-the-middle": komunikace mezi dvěma zařízeními může být zachycena a zmanipulována, což vede k manipulaci s daty a dalším bezpečnostním rizikům.

Mohlo by vás zajímat

V současné době se uživatelé nemají jak chránit, protože opravu zranitelností drží ve svých rukou výrobci zařízení. Na nich leží odpovědnost za uvolnění bezpečnostních aktualizací, které by zmíněné chyby odstranily.

Doposud ale není jasné, kdy budou tyto aktualizace k dispozici. Nicméně následujícími opatřeními je možné případné riziko výrazně minimalizovat:

  • Používání Bluetooth pouze v případech, kdy jej skutečně využíváte. Ve veřejném prostředí tuto konektivitu raději deaktivujte.
     
  • Neposílejte přes Bluetooth důvěrná data. Vyvarujte se posílání citlivých informací, a to opět zejména na veřejných místech.
     
  • Pokud vaše zařízení nabízí pro Bluetooth připojení bezpečnostní funkce, určitě si je aktivujte.

Zdroj: 9to5mac


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme