Les chercheurs d’Eurecom ont récemment identifié deux problèmes graves failles de sécurité qui affectent toutes les versions de Bluetooth à partir de 4.2.
Les vulnérabilités, appelées « BLUFFS », permettent l’interception des connexions Bluetooth, compromettant la confidentialité des sessions et permettant des attaques. l’homme au milieu (MitM) et la contrefaçon d’appareils.
Vulnérabilités dans les connexions Bluetooth
Ces vulnérabilités impactent les appareils utilisant Bluetooth 4.2 jusqu’à la version 5.4, notamment iPhonesmartphones, tablettes et ordinateurs Android.
Bluetooth 4.2, lancé en décembre 2014, élargit le champ d’application des personnes concernées, soulevant d’importantes inquiétudes quant à la sécurité des communications sans fil.
Les chercheurs, à leur tour, ont expliqué que les techniques exploitent quatre failles dans le processus de dérivation des clés de session, forçant la création de clés plus courtes, plus faibles et plus accessibles.
Cela incite essentiellement les appareils à utiliser clés de sécurité plus simple, ce qui les rend vulnérables aux attaques par force brute.
Les attaquants peuvent exploiter ces failles pour détourner les connexions Bluetooth de deux manières principales : en se faisant passer pour l’appareil cible et en interceptant les données envoyées par l’utilisateur, ou en agissant comme intermédiaire entre deux appareils.
Les failles de sécurité Bluetooth rendent votre appareil vulnérable – Image : Canva Pro/Reproduction
À ce jour, il n’existe aucune mesure spécifique que les utilisateurs peuvent prendre pour se protéger contre ces vulnérabilités autres que la désactivation du Bluetooth.
Il incombe désormais aux fabricants de développer des mises à jour qui corrigent ces failles de sécurité. Cependant, il reste incertain si le mises à jour sera en mesure de patcher les appareils déjà publiés.
Le Bluetooth SIG, le groupe chargé du développement du Bluetooth, a suggéré aux constructeurs de renforcer la sécurité des connexions en standardisant l’utilisation de clés plus complexes.
Cette mesure pourrait être cruciale pour prévenir de futures attaques et protéger les utilisateurs d’appareils Bluetooth.
De plus, il est important de noter que la connexion Bluetooth basse consommation (BLE) a également été récemment identifié comme vulnérable aux attaques, ce qui souligne l’importance des mises à jour du micrologiciel pour maintenir la sécurité des communications. sans fil.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.






















