Kategorie Archiwum

Luka w protokole parowania Bluetooth. iOS i macOS już bezpieczne

23 lipca CERT wydał notę CVE-2018-5383 ostrzegającą o braku odpowiedniej weryfikacji kluczy podczas procesu parowania urządzeń Bluetooth. Umożliwia to ataki typu man-in-the-middle.

W czym tkwi problem?

Komunikat CERT opisuje podatność w taki sposób:

Sterowniki oprogramowania wbudowanego Bluetooth lub sterowniki systemu operacyjnego mogą nie weryfikować w wystarczającym stopniu parametrów krzywej eliptycznej wykorzystywanej do generowania kluczy publicznych podczas ich wymiany Diffie-Hellman, co może umożliwić osobie atakującej zdalnie uzyskanie klucza szyfrowania używanego przez urządzenie.

Tyle fachowcy. Po naszemu chodzi o to, że systemy i urządzenia Bluetooth, również LE, nie dość dokładnie sprawdzają klucze służące do szyfrowania transmisji. Podczas parowania urządzeń te klucze są pomiędzy nimi wymieniane, aby dalsza część komunikacji była już bezpiecznie szyfrowana. Niestety błąd powoduje, że atakujący może podsłuchać transmisję podczas parowania i użyć tych samych kluczy to odszyfrowania i „retransmisji” danych. Z racji niewielkiego zasięgu Bluetooth oraz niezbyt częstego procesu parowania, ryzyko wydaje się niezbyt wielkie dla typowego użytkownika. Jednak za pomocą Bluetooth komunikują się również urządzenia mocno związane z bezpieczeństwem jak np. zamki elektroniczne do drzwi, Apple Watch, sensory zdrowotne i alarmowe, urządzenia HomeKit. Dlatego ryzyka nie należy bagatelizować.

Apple już załatało

Łatka dla iOS i macOS w tym tak archaicznych, jak El Capitan została wydana już 9 lipca. Można o tym przeczytać na stronie CERT.
Żródło: macobserver.com

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.