Bluetooth cihazlarını tehdit eden yeni bir güvenlik açığı keşfedildi

Bluetooth standardında yeni bir güvenlik açığı keşfedildi. KNOB olarak adlandırılan bu açığı kullanan bir bilgisayar korsanı, Bluetooth cihazlarının şifrelemesini zayıflatabilir ve daha sonra cihazlar arasındaki iletişimi dinleme ya da değiştirilmiş paketler göndererek bir cihazın kontrolünü ele geçirme gibi işlemler uygulayabilir.

Söz konusu açık; şifrelemeyi doğrudan kırmak yerine korsanlara, ilk elden daha zayıf bir şifreleme kullanmak için bir çift Bluetooth cihazını eşleştirmeye zorlama fırsatı tanıyor. Böylelikle cihazları kırmak çok daha kolay hâle geliyor.

İki Bluetooth cihazının bağlanacağı her seferde, aralarında yeni bir şifreleme anahtarı oluşturulur. Eğer bir saldırgan bu kurulum sürecinin arasına girmeyi başarırsa, iki cihazı aldatarak nispeten daha küçük sayıda karakter içeren bir şifreleme anahtarı oluşturmalarını sağlayabilir. Saldırganın hâlâ cihazlardan bir tanesine brute-force saldırısı uygulayarak, yani muhtemel şifre tahminlerini sıralayarak doğru şifreyi bulması gerekebilir. Ancak bu saldırı için ihtimaller azaldığı için süre de kısalacaktır.

Yine de, Bluetooth cihazlarını kullanan çoğu kişinin fazla endişelenmesine gerek yok. Bu saldırının gerçekleştirilebilmesi için, korsanın Bluetooth cihazlarının bağlanması sırasında ortamda bulunması gerekiyor. Eşleştirme sırasında şifreleme anahtarının uzunluğunun belirlendiği sırada, her bir cihazın başlangıç iletimini kesmeli ve kendi mesajını yayınlamalı. Standardın arkasındaki organizasyonun belirttiğine göre, tüm bunlar çok kısa bir zaman aralığında gerçekleşmeli. Korsanın etrafta olması ve araya girmek istediği her zaman bu saldırıyı tekrarlaması da şart.

KNOB tüm Bluetooth cihazlarını etkilemiyor

Bu arada her cihaz da bu saldırıya açık sayılmaz. Bu açık sadece geleneksel Bluetooth cihazlarını etkileyebiliyor. Giyilebilir ürünler gibi daha düşük güç tüketimli cihazlarda kullanılan Bluetooth Low Energy protokolüne bu açık işlemiyor. Ayrıca minimum şifre güvenliği doğrudan kodlanmış bazı Bluetooth cihazları da daha en baştan korunmuş oluyor. Bluetooth’un arkasındaki kuruluş bu açığı düzeltemediğini söylüyor. Ancak etkilenebilecek cihazlara minimum şifre uzunluğu kıstasının getirilmesini, bu sayede ona karşı koruma sağlanabileceğini belirtiyor.

Şu an için bu Bluetooth açığının kötüye kullanıldığına dair bir kanıt bulunmuyor. Açık, hazırladıkları makaleyi USENIX Güvenlik Sempozyumunda sunan bir grup güvenlik araştırmacısı tarafından keşfedildi. Bu hatayı KNOB olarak adlandırıyorlar. KNOB, Türkçede Bluetooth’un Anahtar Müzakeresi anlamına gelen terimin kısaltmasına karşılık geliyor.

YORUMLARINIZI BEKLİYORUZ

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

Realme C20 resmiyet kazandı: Helio G35, 5000 mAh pil

Realme, uygun fiyatlı cihazların bulunduğu C serisinin en yeni üyesini gözler önüne çıkardı. İlk olarak Vietnam'da satışa sunulan telefon Realme C20 adını taşıyor. Akıllı...

iPhone 12 ile dünyanın farklı ülkelerinden portreler, manzaralar ve diğer fotoğraflar

Apple'ın iPhone 12 serisi gelişmiş kamera sistemleri ve şirketin deyimiyle "bir akıllı telefondaki en hızlı çip" olan A14 Bionic ile tüm kullanıcılara güçlü bilişimsel...

Microsoft Edge için temalar, uyuyan sekmeler ve şifre yöneticisi

Microsoft bu hafta içinde Edge internet tarayıcısı için yeni ve renkli temalar çıkarıyor. Bunun yanı sıra internet tarayıcısı ve genel PC performansının artmasını sağlayan...

Honor V40 tanıtıldı: Dimensity 1000+, 50 MP kamera

Honor V40, birkaç ertelemenin ardından sonunda resmen gözler önüne çıktı. 5G destekli V40, Honor'un Huawei'den ayrılıp Shenzhen merkezli bir konsorsiyumun kontrolüne geçmesinin ardından tanıttığı...

Linux M1 işlemcili Mac bilgisayarlarda başarıyla çalıştırılıyor

Yeni bir Linux çalıştırma girişimiyle Apple'ın M1 işlemcili Mac bilgisayarlarında Ubuntu ilk kez çalıştırıldı. Güvenlik testi için iOS'in sanallaştırılmış bir versiyonunu sunan Corellium adlı...

Samsung Galaxy S21 Ultra Ön İnceleme: Yeni telefonla ilk 24 saat

Samsung'un geçen perşembe günü Unpacked etkinliğinde duyurusunu gerçekleştirdiği Galaxy S21 serisinin en üst seviyedeki modeli Galaxy S21 Ultra elimize ulaştı. Şu anda ön sipariş...

LG akıllı telefon pazarından çıkmayı değerlendiriyor

LG, neredeyse altı yıldır kesintisiz biçimde zarar etmesinin ve 5 milyar dolar harcamanın ardından akıllı telefon pazarından çıkma konusunu ciddi şekilde değerlendiriyor. The Korea...

Bilgilendirici ve kaliteli teknoloji videoları için Teknoblog YouTube kanalına abone olun

Ana ekrana ekleyin

Ekle
×