آریا جوان

آخرين مطالب

حفره امنیتی بلوتوث میلیون‌ها دستگاه را تهدید می‌کند فناوری

  بزرگنمايي:

آریا جوان - کارشناسان امنیتی حفره‌ی جدیدی در بلوتوث شناسایی کردند که امکان کوتاه‌کردن کلیدهای رمزنگاری آن را به مجرمان سایبری می‌دهد.

ارتباط مبتنی‌بر بلوتوث از پرکاربردترین روش‌های ارتباطی دستگاه‌های هوشمند، به‌ویژه با لوازم جانبی محسوب می‌شود. درمقابل، مجرمان سایبری همیشه چنین ارتباط‌های بی‌سیمی را برای حمله‌های متنوع خود انتخاب می‌کنند. محققان امنیتی در جدیدترین گزارش‌ها ادعا می‌کنند میلیون‌ها گوشی هوشمند و دستگاه‌های مشابه دیگر، به‌‌دلیل آسیب‌پذیری امنیتی موجود در ارتباط‌‌های بلوتوثی، درمعرض حمله‌ی مجرمان قرار دارند. مقاله‌های مرتبط:
مشکل جدی بلوتوث در تلفن‌های هوشمند اپل و اندروید پیدا شده‌ است9 نکته برای حفظ امنیت گوشی‌ های هوشمند
دستگاه‌های هوشمند برای ارتباط بلوتوثی کلید امنیتی به‌اشتراک می‌گذارند تا ارتباطی امن بدون امکان ورود و دست‌کاری افراد متفرقه شکل گیرد. حفره‌ی امنیتی جدید در بلوتوث، این امکان را به مجرمان سایبری می‌دهد به کلید امنیتی حمله و داده‌های در حال جابه‌جایی در ارتباط بلوتوث را شناسایی کنند. آن‌ها حتی امکان دست‌کاری در داده‌ها را هم خواهند داشت. محققان امنیتی نام Key Negotiation of Bluetooth Attack یا KNOB را برای حفره‌ی امنیتی بلوتوث انتخاب کرده‌اند. حفره‌ی مذکور دستگاه‌های مبتنی‌بر بلوتوث BR/EDR از نسخه‌ی 1/0 تا 5/1 را تحت‌تأثیر قرار می‌دهد. اخبار آسیب‌پذیری مذکور در سندی به‌صورت هماهنگ میان سازمان‌های CISPA و اعضای ICASI همچون مایکروسافت، اپل، اینتل، سیسکو و آمازون به‌اشتراک گذاشته شد. حفره‌ی امنیتی در بلوتوث به مجرم سایبری امکان می‌دهد طول کلید امنیتی ارتباط را کاهش دهد. همان‌طورکه می‌دانیم، تعداد کاراکترهای موجود در کلیدهای امنیتی روی دشواری رمزگشایی آن‌ها تأثیر مستقیم می‌گذارد؛ درنتیجه، مجرمان با کاهش آن‌ها بخت بیشتری برای نفوذ به ارتباط بلوتوثی خواهند داشت. در برخی نمونه‌های نفوذ به ارتباط، طول کلید به یک اکتت (هشت تایی) هم کاهش می‌یابد.
آسیب‌پذیری KNOB
یکی از مشاوران امنیتی وب‌سایت Bluetooth.com توضیحات بیشتری درباره‌ی حفره‌ی امنیتی جدید منتشر کرد. او در این‌ باره گرفت: محققان به این نتیجه رسیدند هکرها امکان نفوذ به فرایند ایجاد کلید امنیتی BR/EDR بین دو دستگاه را دارند. پس از نفوذ، طول کلید امنیتی تغییرپذیر خواهد بود و می‌توان آن را حتی تا یک اکتت هم کاهش داد. همچنین، همه‌ی استانداردهای بلوتوث الزامی مبنی‌بر حداقل طول کلید رمزنگاری ندارند؛ به‌ همین دلیل، احتمالا تجهیزاتی برخی تولیدکننده‌ها عرضه شده‌اند که قابلیت کاهش کلید امنیتی تا یک اکتت را به مجرمان سایبری می‌دهند. مجرمان سایبری پس از کاهش طول کلید امنیتی و استخراج آن، قابلیت استخراج و دست‌کاری در داده‌های تبادل‌شده را خواهند داشت. چنین نفوذی حتی امکان تزریق فرمان‌های مخرب و نظارت بر عملکردهای اصلی دستگاه‌ها و دیگر رفتارهای خراب‌کارانه را به آن‌ها می‌دهد. خوشبختانه سازمان ICASI هنوز حمله‌ای مبتنی‌بر روش مذکور مشاهده نکرده است و دستگاهی هم برای سوءاستفاده از حفره دردسترس مجرمان قرار ندارد. سوءاستفاده از آسیب‌پذیری KNOB‌ آن‌چنان ساده نیست. دستگاه‌های هدف از اتصال BR/EDR استفاده می‌کنند و درنتیجه، هکر باید در دامنه‌ی آن‌ها قرار داشته باشد تا وارد اتصال شود. به‌علاوه، حمله باید در هربار قطع‌ و وصل شدن دستگاه‌های قربانی تکرار شود. البته، برای بهینه‌سازی امنیتی دربرابر حفره‌ی KNOB، به‌روزرسانی‌هایی هم در استاندارد بلوتوث انجام شد که برای ایجاد اتصال BR/EDR، حداقل هفت اکتت را طلب می‌کند.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/162320/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

گلکسی زد فلیپ 6 احتمالاً در 7 رنگ مختلف عرضه می‌شود

آرامگاه چوپان‌آتا در شهر زیبای کلاله

جدال دیدنی سگ ها با پلنگ برفی

مزارع معروف لاله ها در هلند

ماجرای تفنگدار آمریکایی؛ از تلاش برای منفجر کردن مسجد تا مسلمان شدن!

سخن بزرگان/ بی توجهی به فقرا جرم بزرگی است

ویدئویی جدید از بنیامین بهادری که ترند شد!

تغییر در قوانین جوایز «اسکار»

«مست عشق» نیامده حدود 2 میلیارد فروخت

«زیرخاکی» و «مردان آهنین» پربیننده‌ترین‌های آخر فروردین

توضیحات اسبقیان درباره اداره‌ی استقلال و پرسپولیس

مسابقه آلومینیوم اراک و پرسپولیس با حضور تماشاگر برگزار می شود

بمب بزرگ استقلال پس از تغییر مالکیت

ترکیب الهلال به امید کسب پنجمین ستاره آسیایی

واکنش خسرو حیدری به بازی دفاعی استقلال نکونام

ادعای خسرو؛ خیلی از مسئولین پرسپولیسی هستند

ساپینتو اگر می‌ماند، امسال با اختلاف قهرمان می‌شدیم

تشکر ستاره اینتر از عمو تیری؛ بهترین عموی دنیا!‏

پرسپولیس بازیکن خاطی‌اش را جریمه می‌کند؟

برف‌روبی توسط اولتراها!

روایت اپراتور اورژانس از تماس زنی که خبر نداشت 9 ماهه باردار است

بیت مرحوم آیت‌الله کاشانی بیانیه صادر کرد

انرژی هسته‌ای ارزش تحمل این همه فشار را دارد؟

رئیس‌جمهور: امیدواریم توافقات سفر پاکستان با پیگیری مقامات دو طرف سریع‌تر اجرایی شود

پس لرزه‌های حمله ایران؛ استعفای مقام ارشد اطلاعاتی ارتش اسرائیل

عملکرد برخی از پردازنده‌های اینتل یک‌شبه 9 درصد افت کرد

سرقت اطلاعات بیماران یک شرکت آمریکایی توسط هکرها

گوناگون/ کشف تصویر 1800ساله «اسکندر مقدونی»

رفتار عجیب موش پس از شنیدن صدای جیغ!

روایت خیری که در اوج نداری زائر اولی ها را به زیارت امام رضا می‌آورد!

ساخت مهره های شطرنج به شکلی زیبا

7 موقعیت در زندگی که هنگام مواجهه با آن ها باید «نه» بگوییم

پاسخ دوقلوهای سریال «پایتخت» به 2 سوال مهم

نماوا بایکوت می‌شود؟/ رضا کیانیان: از شانه‌ساززاده شکایت می‌کنیم

خوشمزه‌ترین سوغاتی گرگان از نظر «احمدرضا اسعدی»

عارف غلامی دوباره از لیست خط خورد

تمرینات سخت و اختصاصی ستاره‌های مصدوم پرسپولیس

21 سال پیش در چنین روزی؛ هت‌تریک تاریخی رونالدو مقابل منچستریونایتد

لب‌خوانی در جنجال بزرگ ال‌کلاسیکو؛ تکنولوژی نداریم

رأفت: نیمکت پرسپولیس از استقلال قوی‌تر است

اتهام بزرگ؛ پیکه از عربستان رشوه گرفت!‏

چه کنم نیمار و مسی نیستم ولی عاشق رونالدو هستم!‏

دکترای افتخاری دانشگاه کراچی به رئیسی اعطا شد

اظهارات جدید وزیر کشور درخصوص گشت ارشاد و طرح نور

رایزنی دبیر شورای عالی امنیت ملی و الاعرجی با محوریت توافق امنیتی ایران و عراق

انتقاد نماینده گچساران از افزایش تعرفه اینترنت

مایکروسافت با استخدام مدیر متا برای «جابه‌جاکردن مرزهای هوش مصنوعی» آماده می‌شود

دادگاه برزیلی ایکس را بازخواست می‌کند

عوض شدن مسیر خوردو پس از تصادف!

سرعت دیوانه وار راننده های موتور سنگین!