Группа исследователей выпустила новая уязвимость, которая повлияет на соединения Bluetooth. По их словам, сбой классифицируется как серьезный, потому что безопасность и конфиденциальность всех пользователей Bluetooth будут под угрозой.
Мое Bluetooth-соединение действительно небезопасно?
Группа исследователей, объявившая об этой новой уязвимости в Bluetooth-соединении во время симпозиума по безопасности USENIX, ясно заявила: это серьезно. И да, это потому, что сам Bluetooth SIG, орган, который наблюдает за стандартами этой технологии, подтвердил ее существование и выпустил уведомление о безопасности, которое они назвали KNOB (Key Negotiation of Bluetooth).
Рассматриваемая ошибка состоит в использовании процедуры сопряжения Bluetooth для изменить ключ шифрования на более короткий и поэтому легче взломать. Таким образом, как только устройства будут связаны, будет использована атака грубой силы, чтобы узнать ключ и, таким образом, получить доступ к данным, общим для двух устройств.
Если принять во внимание, что существуют миллионы устройств с таким типом подключения, таких как телефоны, компьютеры, автомобили, колонки, носимые устройства и т. д., то угроза логически классифицируется как серьезная. Также не существует решения, которое не проходит через полное изменение спецификации. Таким образом, вы должны искать патчи, чтобы облегчить и снизить риск.
И здесь начинается важная часть, как это влияет на вас как на пользователя? Что ж, посмотрим, а пока надо уточнить, что по имеющейся информации затронуты только те устройства с "классическим" подключением (Bluetooth BR/EDR). Если ваше устройство использует Bluetooth LE (с низким энергопотреблением), оно не подвергается риску..
В случае использования одного из пока что 17 чипов, идентифицированных как подверженные атакам, необходимо будет обновить или установить исправления безопасности, которые выпускают производители. На данный момент только Apple и Microsoft выпустили исправления безопасности. Хотя ядро bluetooth, чтобы увеличить минимальную длину ключа шифрования. Это затрудняет взлом грубой силой.

Поэтому, если принять во внимание, что для того, чтобы воспользоваться этим, злоумышленник должен находиться в пределах времени действия пользователя и делать все в очень узком промежутке времени, можно сказать, что вы можете быть спокойны. Кроме того, у самого Bluetooth SIG нет подтверждений или доказательств того, что он был взломан.
В любом случае, есть много компаний, которые используют один из этих 17 затронутых чипов. Apple, Intel, Qualcomm, Broadcom и многие другие. Так что будьте в курсе возможных обновлений или исправлений, поддержание ваших устройств в актуальном состоянии важно, чтобы избежать проблем такого типа.