Sekelompok peneliti telah merilis a kerentanan baru yang akan memengaruhi koneksi bluetooth. Menurut mereka, kegagalan tersebut tergolong serius karena keamanan dan privasi semua pengguna Bluetooth akan terancam.
Apakah koneksi Bluetooth saya benar-benar tidak aman?
Kelompok peneliti, yang mengumumkan kerentanan baru ini dalam koneksi bluetooth selama Simposium Keamanan USENIX, sudah jelas: ini serius. Dan ya, itu karena Bluetooth SIG sendiri, badan yang mengawasi standar teknologi ini, telah mengonfirmasi keberadaannya dan mengeluarkan pemberitahuan keamanan yang mereka sebut KNOB (Negosiasi Kunci Bluetooth).
Bug yang dimaksud terdiri dari memanfaatkan prosedur pemasangan bluetooth untuk ubah kunci enkripsi menjadi yang lebih pendek dan karena itu lebih mudah retak. Dengan cara ini, setelah perangkat ditautkan, serangan brute force akan digunakan untuk mengetahui kuncinya dan dengan demikian memiliki akses ke data yang dibagikan di antara kedua perangkat.
Jika kami memperhitungkan bahwa ada jutaan perangkat dengan jenis koneksi ini, seperti telepon, komputer, mobil, speaker, perangkat yang dapat dikenakan, dll., Maka ancaman secara logis diklasifikasikan sebagai serius. Juga, tidak ada solusi yang tidak melalui perubahan spesifikasi yang lengkap. Jadi Anda harus mencari tambalan untuk meringankan dan mengurangi risiko.
Dan inilah bagian yang penting, bagaimana pengaruhnya terhadap Anda sebagai pengguna? Mari kita lihat, untuk saat ini kami harus mengklarifikasi bahwa, menurut informasi yang tersedia, hanya perangkat dengan koneksi "klasik" (Bluetooth BR/EDR) yang terpengaruh. Jika perangkat Anda menggunakan Bluetooth LE (energi rendah), itu tidak berisiko.
Jika menggunakan salah satu dari, untuk saat ini, 17 chip yang diidentifikasi rentan terhadap serangan, perlu memperbarui atau menginstal tambalan keamanan yang dirilis pabrikan. Untuk saat ini, hanya Apple dan Microsoft yang telah merilis tambalan keamanan. walaupun inti bluetooth untuk menyetel panjang minimum kunci enkripsi ke nilai yang lebih tinggi. Ini membuatnya sulit untuk dihancurkan dengan kekerasan.

Oleh karena itu, jika seseorang memperhitungkan bahwa untuk memanfaatkannya, penyerang harus berada dalam waktu tindakan pengguna dan melakukan semuanya dalam waktu yang sangat sempit, kami dapat mengatakan bahwa Anda dapat tenang. Selain itu, Bluetooth SIG sendiri tidak memiliki konfirmasi atau bukti bahwa telah dieksploitasi.
Bagaimanapun, ada banyak perusahaan yang menggunakan salah satu dari 17 chip yang terkena dampak tersebut. Apple, Intel, Qualcomm, Broadcom dan banyak lagi. Jadi waspadai kemungkinan pembaruan atau tambalan, memperbarui perangkat Anda penting untuk menghindari masalah jenis ini.