Note de ce sujet :
  • Moyenne : 3 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Faille dans le bluetooth
#1
Une faille Bluetooth qui permet d’intercepter les communications
 
-La faille a été déclarée par Bluetooth SIG, qui explique que certain pirate exploite un bug lors de l’appairage « dual-mode » qui permettrait l’attaque entre deux appareils   connectés(ce nomme BLURtooth).
-Pour se faire la faille BLURtooth va exploiter un système de génération de clé commune au protocole BR/EDR et au protocole LE (Cross-Transport Key Derivation, ou CTKD).
-Pour réussir l’attaque, le pirate doit d’abord être entre les deux appareils Bluetooth. Il s’attaque à l’un des deux appareils permettant l’appairage et qui fonctionne en   authentification Just Works (permet de ce connecter avec une simple confirmation).Grace a la faille le pirate peut utiliser la feature CTKD pour générer une nouvelle clé   de connexion entre les deux produits ciblés qui écrase l’ancienne. C’est ainsi que l’appareil peut se dissimuler, afin d’intercepter ou/et de modifier les échanges de   données. Cette attaque ce nomme « Man-In-The-Middle »(MITM).
-La faille confirmée par le Bluetooth SIG n’est pas très bien définie mais réelle.
-Les attaque ne sont pas possible avec Bluetooth 5.1 et supérieur, car ces versions n’autorisent pas l’écrasement d’une clé de chiffrement mais en revanche, les version   4.2  à 5.0 sont vulnérables. Les fabricants sont invité à intégrer des protections pour éviter des attaques de ce type.
Source : 01net , bluetooth.com et clubic.com
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 221 12-02-2025, 10:11
Dernier message: Marco
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 350 11-02-2025, 09:43
Dernier message: EnZ0
  Vulnérabilité critique dans les VPN Ivanti apollon 1 260 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 273 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 344 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 280 06-01-2025, 12:56
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 450 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 274 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 267 25-11-2024, 13:55
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 446 18-10-2024, 09:49
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)