Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Milyonlarca cihazı etkileyen Bluetooth açığı keşfedildi

Milyonlarca cihazı etkileyen Bluetooth açığı keşfedildi
0
78

morfeus

FD Üye
Katılım
Kas 12, 2021
Mesajlar
3
Etkileşim
4
Puan
38
Yaş
46
Konum
Rusya
F-D Coin
139
milyonlarca-cihazi-etkileyen-bluetooth-acigi-kesfedildi-SDN-Kapak.jpg

ABD’de yer alan Purdue Üniversitesi’nde bir araştırma ekibi Bluetooth üzerinden milyonlarca cihazın risk altında olduğu bir güvenlik açığı keşfetti. Araştırmacıların raporuna göre bu açık henüz tam kapasitede bile kullanılmamış.

Milyonlarca cihazı etkileyen Bluetooth açığı keşfedildi


ABD’li üniversitenin bulduğu bluetooth açığı ismi BLESA (Bluetooth Low Energy Spoofing Attack) olarak açıklandı. Bu açık hackerların cihazlara sahte veriler göndermelerini sağlıyor.

Batarya gücünü koruyan BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkileyen bu açık, aynı protokolü kullanan iki cihazın eşleştirme işlemi sırasında karşılıklı doğrulama gerçekleştirdikten sonra ortaya çıkıyor.
milyonlarca-cihazi-etkileyen-bluetooth-acigi-kesfedildi.png
Birbirini doğrulayan cihazların birbirlerinin kriptografik anahtarını kontrol etmesi gerekiyor. Ancak BLESA ile yeniden bağlanmak sırasında bu doğrulama isteğe bağlı olarak değişebiliyor. Ayrıca kullanıcının cihazı iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulaması atlatılabiliyor.

Araştırmacılar tarafından yapılan açıklamaya göre BLE’de bulunan bu açık şu ana kadar gerçek anlamda hackerlar tarafından kullanılmadı. Araştırmacılar, BlueZ (Linux tabanlı IoT cihazları), Fluoride (Android) ve iOS BLE yığınlarının BLESA saldırısına karşı savunmasız olduğunu keşfetti. Öte yandan Windows cihazlar bu saldırıya karşı dayanıklıydı.

Apple, geçtiğimiz Haziran ayında CVE-2020-9770 isimli bluetooth açığı kapattığını açıklamıştı. Fakat geçen ay yayınlanan makalede Android BLE’nin Google Pixel XL cihazındaki testinde Android’in hala savunmasız olduğunu açıkladı.



 

Similar threads

Singapur Teknoloji ve Tasarım Üniversitesi‘ndeki güvenlik araştırmacıları, çeşitli ticari ürünlerin Bluetooth yazılımlarında yer alan yeni bir dizi güvenlik açıkları hakkında bir rapor yayınladı. Bluetooth yazılımlarındaki 16 kusur “BrakTooth” olarak adlandırılıyor ve dünya çapında Intel...
Cevaplar
0
Görüntüleme
54
Realtek, CES 2022 ağ, multimedya ve tüketici elektroniği çözümlerini içeren bir dizi ürün piyasaya sürdü. Realtek, AIoT (Nesnelerin Yapay Zekası) kablosuz ağ kameraları için entegre halde gelen ultra düşük güç tüketimli yeni nesil yongasını tanıttı. Yeni düşük güç tüketimli IC’ler, pille...
Cevaplar
0
Görüntüleme
51
İsrail merkezli siber güvenlik şirketi CheckPoint, milyonlarca aygıtta kod yürütmeye imkan tanıyan bir güvenlik açığı keşfetti. CheckPoint araştırmacılarının The Hacker News ile paylaştığı ayrıntılara göre RCE (Remote Code Execution) tipinde bulunan bu açıklar, saldırganların amaçları üzerinde...
Cevaplar
0
Görüntüleme
99
Güvenlik araştırmacıları, Zen 2 ve Zen+ işlemcileri etkileyen Meltdown gibisi yeni bir güvenlik açığı keşfetti. AMD ise bu güvenlik açığından doğacak sorunları en aza indirmek için bir kılavuz hazırladı ve güvenlik açığının nasıl çalıştığına ait detayları paylaştı. Keşfedilen bu açık, geçmişte...
Cevaplar
0
Görüntüleme
52
Dünya genelinde Windows ve Android işletim sistemini kullanan bir milyardan fazla cihaz mevcut. Bunları birbirinden ayırt eden önemli faktörler bulunuyor. Ancak neredeyse tamamında kullanılan temel donanımlar, sektör standardı haline gelmiş teknoloji şirketleri tarafından üretildiğinden, yaşanan...
Cevaplar
0
Görüntüleme
28
858,497Konular
982,522Mesajlar
30,260Kullanıcılar
mendoza27Son üye
Üst Alt