Bluetooth kvůli chybě ohrožuje miliardy uživatelů

Uvidíme, jestli se chybu v následujících verzích rozhraní podaří opravit.

Každé technologické zařízení je zranitelné a napadnutelné. Bezpečnostní nedostatky spojené se softwarem nebo hardwarem mobilních zařízení nejsou neobvyklé. Nejnovější problém se však týká technologie Bluetooth, kterou využívají prakticky všechny dostupné chytré telefony.

Výzkumníci z francouzského výzkumného centra EURECOM identifikovali chybu v zabezpečení mezi dvěma zařízeními připojenými přes Bluetooth. V jejich zveřejněném dokumentu o této zranitelnosti popisují poměrně jednoduchou metodu útoku na šifrovací klíče při spojení dvou zařízení.

Útočník prostřednictvím ní může získat přístup k potenciálně citlivým údajům uživatelů připojených zařízení. V dokumentu odborníci rozdělili útoky do 6 různých kategorií a použili zkratku BLUFFS na jejich souhrn.

Bluetooth

V rámci této studie tým EURECOM zveřejnil tabulku zařízení, na kterých se jim podařilo úspěšně realizovat každý ze šesti typů útoků. Naneštěstí, zranitelnost funguje alespoň částečně na jakémkoli zařízení, které využívá Bluetooth verze 4.2 nebo novější. Verze 4.2 byla uvedena na trh před téměř deseti lety a proto se chyba týká miliard aktivních mobilních zařízení.

Nejaktuálnější verzí je verze 5.4. Nezisková organizace Bluetooth SIG, dohlížející na vývoj standardu Bluetooth již potvrdila existenci této zranitelnosti. Výrobcem doporučila dodržovat přísné bezpečnostní protokoly, které by zabránily takovým útokům. Zatím však není potvrzeno, zda bude tato chyba opravena v budoucích verzích tohoto rozhraní. Doufáme však, že se tuto chybu podaří co nejdříve odstranit.