Araştırmacılar, Bluetooth’ta milyonlarca cihazı kötü niyetli bir saldırı riski altında bırakabilecek yeni ve büyük bir güvenlik açığı keşfettiler .
BT Güvenlik, Gizlilik ve Hesap Verebilirlik Merkezi’nde bir ekip tarafından yakın zamanda keşfedilen güvenlik açığı, esas olarak, iki cihazın bağlanmaya çalıştığı bir saldırganın müdahalesine izin vermeden, bir korsanın Bluetooth güvenliğini kesmesini önlüyor.
Bu, bir hacker’ın, bağlı olduğunuz herhangi bir cihazdan kulaklıklarınız dan duyduğunuz müzikten, Bluetooth klavyesinde yazdığınız sözcüklere kadar menzil içinde olduğu sürece dönüşüm yapmasına olanak verebilir.
Araştırmacılar, KNOB Bluetooth’un Temel Müzakere açıklamasını seçtiler, çünkü iki cihaz güvenli bir bağlantıyı pazarlık ederken ortaya çıkabiliyordu.
Araştırmacılar Salı günü yayınlanan bir makalede, KNOB saldırısı, tüm Bluetooth kullanıcılarının güvenliği ve gizliliği için ciddi bir tehdit oluşturuyor dedi.
Sorun o kadar ciddi ki, Bluetooth bağlantılarının standartlarından sorumlu uluslararası kuruluş olan Bluetooth SIG bir güvenlik uyarısı verdi ve şimdiden bir düzeltme yayınladı;
Araştırmacılar Uygulamamızı Intel, Broadcom, Apple ve Qualcomm gibi popüler üreticilerin 14’ten fazla Bluetooth yongası üzerinde değerlendiriyoruz dedi. Sonuçlarımız, test edilen tüm cihazların KNOB saldırısına karşı savunmasız olduğunu gösteriyor.
Bir Bluetooth cihazınız varsa, en kısa sürede en son sürücülere güncellediğinizden emin olmalısınız.
KENDİNİZİ KNOB SALDIRISINDAN NASIL KORURSUNUZ?
Neyse ki, Intel ve Apple gibi etkilenen yonga üreticilerinin çoğu, zaten bir düzeltme uyguladı ve yeni bir güvenlik güncellemesi başlattı. Potansiyel olarak etkilenen şirketler ve donanımınızı nasıl güncelleyebileceğiniz aşağıda açıklanmaktadır:
- Cisco
- Intel
- Microsoft
- Apple
- Lenovo
- Blackberry
- Johnson Controls
Yeni keşfedilen bir istismarın olup olmamasından bağımsız olarak, yazılımınızı ve donanım yazılımınızı güncel tutmak her zaman iyi bir fikirdir. En son güvenlik güncellemelerine sahip olmak sizi potansiyel saldırılara karşı koruyabilir ve verilerinizi ve cihazlarınızı güvende tutabilir.