Bluetooth'ta Şimdi de BLURtooth Tehlikesi Ortaya Çıktı
Popüler kablosuz bağlantı yöntemi Bluetooth'ta bu defa da BLURtooth adı verilen bir güvenlik açığı çıktı. Peki, BLURtooth nedir ve nasıl korunulur?
École Polytechnique Fédérale de Lausanne (EPFL) ve Purdue
Üniversitesi'ndeki araştırmacılar, Bluetooth 4.0'tan Bluetooth
5.0'a kadar kablosuz bağlantı standartlarında yeni bir açık
keşfetmiş. İki akademik araştırmacının, "çift modlu" Bluetooth
cihazlarını etkileyen ve BLURtooth adını
verdikleri bu yeni güvenlik açığı, Bluetooth Classic ve Bluetooth
Low Energy (BLE) bağlantı türlerini kullanan cihazları
etkiliyor.
BLURtooth yöntemi, Bluetooth Classic ve
Bluetooth Low Energy (BLE) eşleştirme sırasında
paylaşılan güvenlik anahtarlarının gücünün yükseltilmesi ve
alçaltılması ile üzerine yazılması ile tamamlanıyor. Tabii ki bunu
yapan kişinin de menzil içinde olması şartı koşulurken,
araştırmanın yayınlanmasının ardından Bluetooth SIG'den de hızlı
bir açıklama yapılmış.
Bluetooth SIG (Special Interest Group) tarafından yayınlanan açıklamada işlemin nasıl gerçekleştiği ayrıntılarıyla belirtilirken, kullanıcıların bundan korunma yolunun cihazlarını güncel tutmak olduğu da paylaşılmış. Bluetooth SIG, Bluetooth kullanıcılarının, cihaz ve işletim sistemlerini üreticilerin önerdiği gibi en son güncellemeleri yüklediklerinden emin olması gerektiklerini söylüyor.