Infractorii cibernetici ar putea exploata mai multe vulnerabilități Bluetooth pentru a efectua atacuri de impersonare și se pot masca drept un dispozitiv legitim în timpul procesului de pairing, potrivit Grupului Bluetooth Special Interest Group (SIG), citat de compania de securitate Eset.
Breșele de securitate au fost descoperite de către cercetătorii agenției naționale de securitate cibernetică ANSSI din Franța.
„Pentru a efectua cu succes atacul, infractorul ar trebui să se afle în raza wireless a două dispozitive vulnerabile cu Bluetooth care se angajează în procedura de asociere. Odată ce procesul de autentificare este finalizat, dispozitivul care răspunde va fi autentificat cu atacatorul în locul persoanei legitime. Cu toate acestea, atacatorul nu va putea utiliza această metodă pentru a se asocia cu dispozitivul inițiator.”
Centrul de coordonare CERT din SUA (CERT / CC) a lansat detalii suplimentare despre vulnerabilități, explicând că un atacator ar putea exploata defectele pentru a finaliza protocolul de pairing și a cripta comunicațiile folosind o cheie de legătură cunoscută, să se autentifice fără AuthValue sau chiar să-l forțeze brut.
Experții se așteaptă ca actualizările de software și firmware să fie lansate în următoarele săptămâni, astfel că utilizatorii ar trebui să caute aceste actualizări la furnizorii afectați.
Eset se situează în topul companiilor care oferă servicii de detecție și analiză a conținutului malware, fiind prezentă în peste 180 de țări.