...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 285 mal)


Neue Bluetooth-Lücke gefährdet Millionen Geräte

(25. Juli 2018/16:24)

Bild: Bluetooth Sig

Sowohl iPhones als auch Android-Geräte betroffen - Auch Desktop-Rechner und Smartwatches gefährdet

Sicherheitsforscher des israelischen Institute of Technology haben eine schwere Bluetooth-Lücke gefunden. Und das besonders Unerfreuliche daran: Es handelt sich um ein Problem, das in den Bluetooth-Implementierungen zahlreicher Hersteller steckt, es sind also Millionen Geräte vom Smartphone bis zum Desktop gefährdet.

Die Schwachstelle ergibt sich beim Pairing zweier Geräte. Zahlreiche Bluetooth-Implementierungen überprüfen dabei die genutzten Schlüssel nicht ausreichend - oder überhaupt nicht. Dies erlaubt es einem Angreifer eine Man-in-the-Middle-Attacke durchzuführen und in die Verbindung der beiden Geräte einzubrechen, mitzulesen und im schlimmsten Fall sogar Schadcode einzuschleusen. Voraussetzung ist natürlich die physische Nähe zu den betreffenden Geräten. Auch der Umstand, dass diese Attacke nur direkt während des Pairing-Vorgang funktioniert, ist natürlich ein begrenzender Faktor, da ein Angreifer somit auch den richtigen Zeitpunkt wählen muss.


Mehr dazu findet ihr auf derstandard.at


https://ress.at/neue-bluetoothluecke-gefaehrdet-millionen-geraete-news25072018162459.html
© by RessServerWorks, 2024