Note de ce sujet :
  • Moyenne : 1.67 (3 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
La faille BLURtooth met des terminaux bluetooth en danger
#1
[Image: 1200px-Bluetooth-svg.png]  La faille BLURtooth exploite une faille de sécurité lors de l'appairage d'appareils Bluetooth 4.2 à 5.0 utilisant la fonction Cross-Transport Key Derivation.Ce sont les chercheurs de l’École Polytechnique fédérale de Lausanne et de l’université de Purdue qui ont fait la découverte de cette faille.Les vulnérabilités affectant la technologie Bluetooth sont loin d'être inédites. Les terminaux et puces qui l'embarquent avaient déjà en effet dû faire face par le passé à plusieurs problèmes de sécurité notamment en 2018 ou encore plus tôt cette année. Le danger ? un risque d'écrasement de clé d'authentification permettant à un attaquant un gain d'accès à privilège pour accéder à des profils et services normalement restreints.On accède aussi au bluetooth du téléphone visé sans avoir besoin de demander l'autorisation , donc sans que l'utilisateur concerné ne le remarque. Maintenant que les constructeurs sont prévenus, on peut s’attendre à une mise à jour de sécurité prochainement pour corriger cette faille, du moins sur les appareils supportant le Bluetooth 5.1. Malgré ça les appareils utilisant Bluetooth 4.0 ou même 5.0 sont pour l'instant bloqué avec cette faille de sécurité, sans qu'il n'existe de réelles solutions
 
Shy Bizzclow Shy
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 350 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 345 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 447 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 602 18-10-2024, 06:41
Dernier message: EnZ0
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 403 05-12-2022, 07:51
Dernier message: THUNDQR
  Nouvelle faille zero-day sur chrome THUNDQR 0 607 28-11-2022, 07:44
Dernier message: THUNDQR
  Une faille vielle de 15 ans fragilise des projets open source de Python Ben 0 514 26-09-2022, 08:53
Dernier message: Ben
  Faille de sécurité avec le Safari d'Apple InFA 1 838 19-01-2022, 09:50
Dernier message: yamy24520

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)