ABD'deki Purdue Üniversitesi'nde araştırmacıları Bluetooth üzerinde milyarlarca Android cihazı riske atan yeni bir güvenlik açığı keşfetti.
Her gün çeşitli amaçlarla kullandığımız akıllı telefon, tablet gibi cihazlar, Bluetooth teknolojisine sahip. BLESA (Bluetooth Low Energy Spoofing Attack) adlı yeni bir atak türü, Android cihazların güvenliğini tehlikeye attı.
Yeni güvenlik açığı, Bluetooth bağlantısı sırasında enerji tasarrufu sağlayarak cihazların bataryalarının çabuk bitmesini engelleyen BLE (Bluetooth Low Energy) protokolünü yürüten cihazları etkiliyor.
Normalde, iki BLE cihazı, yeniden bağlanma sırasında birbirlerinin kriptografik anahtarını kontrol ederek kimlik doğrulama yapar. Araştırmacılar çalışmaları sırasında, yeniden bağlanma sırasında bu doğrulamanın zorunlu değil, isteğe bağlı olduğunu fark etti.
Kullanıcının cihazı, iletilen verilerin kimliğini doğrulamak için IoT cihazını zorlayamazsa kimlik doğrulama potansiyel olarak atlatılabiliyor.
Bu da hackerların kimlik doğrulamayı atlatıp, cihaza sahte veriler göndermesine yol açabiliyor. Bu zafiyet, Microsoft ve Apple cihazlarda kapatılmıştı ancak araştırmacılar Android sistemler için güncelleme çıkmadığını belirtti.
Bu zafiyeti suistimal eden hackerlar tarafından cihazınıza ‘bataryanız dolu’ ya da ‘batarya seviyeniz sıfır’ gibi sahte mesajlar gönderilebilir. Cihazınızda bu tür beklenmedik bir mesaja rastlarsanız güvenlik açığı yaşayıp, yaşamadığınızı kontrol etmenizde yarar var.
dijitalguvenlikplatformu.aksigorta.com.tr online deneyiminizi geliştirerek sizlere daha iyi hizmet sunabilmek için çerez kullanır. Sitemizi ziyaret ederek çerez kullanımına onay vermiş kabul edilirsiniz. Çerezler hakkında daha detaylı bilgi almak ve çerez tercihlerinizi nasıl değiştirebileceğinizi öğrenmek için AKSİGORTA Gizlilik Sözleşmesi'ni inceleyebilirsiniz.
TAMAM