Grupa istraživača objavila je a nova ranjivost koja bi uticala na bluetooth veze. Prema njihovim riječima, kvar je klasifikovan kao ozbiljan jer bi sigurnost i privatnost svih Bluetooth korisnika bili ugroženi.
Da li je moja Bluetooth veza zaista nesigurna?
Grupa istraživača, koja je najavila ovu novu ranjivost u bluetooth konekciji tokom USENIX sigurnosnog simpozijuma, bila je jasna: to je ozbiljno. I da, to je zato što je sam Bluetooth SIG, tijelo koje nadgleda standarde ove tehnologije, potvrdilo svoje postojanje i izdalo sigurnosno obavještenje o onome što su nazvali KNOB (Key Negotiation of Bluetooth).
Greška o kojoj je riječ sastoji se od korištenja prednosti procedure Bluetooth uparivanja za promijenite ključ za šifriranje u kraći a samim tim i lakši za pucanje. Na ovaj način, nakon što su uređaji povezani, napad grubom silom bi se koristio da bi se saznao ključ i na taj način imao pristup podacima koji se dijele između dva uređaja.
Ako uzmemo u obzir da postoje milioni uređaja sa ovom vrstom konekcije, kao što su telefoni, računari, automobili, zvučnici, nosivi uređaji itd., onda pretnja se logično klasifikuje kao ozbiljna. Također, ne postoji rješenje koje ne prolazi kroz potpunu promjenu specifikacije. Stoga morate potražiti flastere za ublažavanje i smanjenje rizika.
I ovdje dolazi ono važno, kako to utiče na vas kao korisnika? Pa da vidimo, za sada moramo pojasniti da su, prema dostupnim informacijama, pogođeni samo oni uređaji sa "klasičnom" vezom (Bluetooth BR/EDR). Ako vaš uređaj koristi Bluetooth LE (niska energija), nije u opasnosti.
U slučaju korištenja jednog od, za sada, 17 čipova koji su identificirani kao podložni napadima, bit će potrebno ažurirati ili instalirati sigurnosne zakrpe koje proizvođači objavljuju. Za sada su samo Apple i Microsoft objavili sigurnosne zakrpe. Iako je jezgro bluetooth za postavljanje minimalne dužine ključa za šifriranje na višu vrijednost. Zbog toga je teško razbiti ga grubom silom.

Dakle, ako se uzme u obzir da napadač mora da bude u vremenu akcije korisnika i da sve uradi u veoma uskom vremenskom periodu, možemo reći da možete biti mirni. Štaviše, sam Bluetooth SIG nema potvrdu ili dokaz da je eksploatisan.
U svakom slučaju, postoje mnoge kompanije koje koriste jedan od tih 17 pogođenih čipova. Apple, Intel, Qualcomm, Broadcom i mnogi drugi. Dakle, budite svjesni mogućih ažuriranja ili zakrpa, važno je održavati svoje uređaje ažurnim kako biste izbjegli probleme ove vrste.