Uma nova vulnerabilidade é descoberta nas conexões Bluetooth, como isso realmente afeta você?

Bluetooth fallo segurança

Um grupo de pesquisadores lançou um nova vulnerabilidade que afetaria conexões bluetooth. Segundo eles, a falha é classificada como grave porque a segurança e a privacidade de todos os usuários do Bluetooth estariam em risco.

Minha conexão Bluetooth é realmente insegura?

O grupo de pesquisadores, que anunciou essa nova vulnerabilidade na conexão bluetooth durante o USENIX Security Symposium, foi claro: é sério. E sim, é porque o próprio Bluetooth SIG, o órgão que supervisiona os padrões dessa tecnologia, confirmou sua existência e emitiu um aviso de segurança do que eles chamam de KNOB (Key Negotiation of Bluetooth).

O bug em questão consiste em aproveitar o procedimento de emparelhamento bluetooth para altere a chave de criptografia para uma mais curta e, portanto, mais fácil de quebrar. Dessa forma, uma vez vinculados os dispositivos, seria utilizado um ataque de força bruta para conhecer a chave e assim ter acesso aos dados compartilhados entre os dois dispositivos.

Se levarmos em conta que existem milhões de dispositivos com esse tipo de conexão, como telefones, computadores, carros, alto-falantes, wearables, etc., então a ameaça é logicamente classificada como grave. Além disso, não há solução que não passe por uma mudança completa da especificação. Então você tem que procurar patches para aliviar e reduzir o risco.

E aqui vem a parte importante, como isso afeta você como usuário? Bem, vejamos, por enquanto devemos esclarecer que, de acordo com as informações disponíveis, apenas os dispositivos com conexão "clássica" (Bluetooth BR/EDR) são afetados. Se o seu dispositivo usa Bluetooth LE (baixo consumo de energia), não corre risco.

No caso de usar um dos, por enquanto, 17 chips identificados como suscetíveis de serem atacados, será necessário atualizar ou instalar os patches de segurança que os fabricantes liberam. Por enquanto, apenas a Apple e a Microsoft lançaram patches de segurança. Apesar de core bluetooth para definir o comprimento mínimo da chave de criptografia para um valor mais alto. Isso torna difícil quebrá-lo pela força bruta.

Fortnite mano iphone

Portanto, se levarmos em consideração que para aproveitá-lo, o invasor deve estar dentro do tempo de ação do usuário e fazer tudo em uma janela de tempo muito estreita, podemos dizer que você pode ficar tranquilo. Além disso, o próprio Bluetooth SIG não tem confirmação ou evidência de que tenha sido explorado.

De qualquer forma, existem muitas empresas que usam um desses 17 chips afetados. Apple, Intel, Qualcomm, Broadcom e muitos mais. Portanto, fique atento a possíveis atualizações ou patches, manter seus aparelhos atualizados é importante para evitar problemas desse tipo.


Adicionar como fonte preferencial