نقص امنیتی بلوتوث میلیاردها دستگاه را آسیبپذیر کرد
کارشناسان امنیتی از شناسایی یک نقص جدید بلوتوث خبر دادهاند که میلیاردها گوشی، تبلت، لپتاپ و دستگاه سازگار با اینترنت اشیا را در معرض خطر قرار میدهد. به گزارش مهر به نقل از زددینت، نقص امنیتی یادشده به اختصار بلسا نام گرفته که مربوط به یکی از پروتکلهای بلوتوث است که در زمان کم بودن شارژ دستگاه برای تسهیل تبادل اطلاعات فعال میشود. پروتکل یادشده نسخهای مشابه با استاندارد کلاسیک بلوتوث است و در زمان کم بودن شارژ گوشی، تبلت و غیره کمک میکند تا ارتباط مبتنی بر بلوتوث کماکان فعال باقی بماند. این پروتکل بهطور گستردهای مورد استفاده است و بررسیهای محققان دانشگاه پوردوی امریکا نشان میدهد در زمانی که ارتباط بلوتوثی دو دستگاه با شارژ کم بهعلت افزایش فاصله قطع شده و آنها برای ارتباط مجدد از طریق کلیدهای رمزنگاری تلاش میکنند، امکان نفوذ به این پروتکل و سوءاستفاده از آن وجود دارد. کارشناسان امنیتی میگویند کلیدهای رمزگذاری که در جریان برقراری ارتباط مجدد مورد استفاده قرار میگیرند، چندان قوی نیستند و علاوه بر این فرایند رمزگذاری دادهها طی این فرایند معمولاً انتخابی و نه اجباری است و از همین رو هکرها میتوانند بدون نیاز به شناسایی هویت از پروتکلهای یادشده برای سرقت دادهها بهره بگیرند. این مشکل به خصوص در مورد محصولات مبتنی بر اینترنت اشیا مانند حسگرهای مختلف جدیتر است و مهاجمان میتوانند نرمافزارهای مخرب و معیوب را به دستگاههای مدنظر منتقل کرده و به آنها آسیب بزنند. گوگل هنوز برای حل این مشکل در گوشیهای اندرویدی وصله بهروزرسان عرضه نکرده است.