Advertisement
Categories : Actualités télécom

Des milliards d’appareils vulnérables face à des failles Bluetooth

Advertisement

Plusieurs failles mettant en danger nos appareils avec une connexion Bluetooth ont été détectées. 

Des chercheurs en sécurité d’Eurecom ont créé six attaques visant la norme Bluetooth depuis sa version 4.2 jusqu’à la version 5.4 sortie début 2023. Pour mémoire, la spécification 4.2 existe depuis presque 10 ans.

Ces attaques regroupées sous le nom BLUFFS (Bluetooth Forward and Future Secrecy Attacks and Defenses) ont la capacité d’exploiter quatre failles de sécurité, dont deux jusqu’à maintenant inconnues. Les attaques Bluffs ont la compétence d’accéder à la clé de cryptage et donc de compromettre la confidentialité lors d’une connexion Bluetooth entre deux appareils.

L’exécution de l’attaque suppose que l’attaquant se trouve à portée Bluetooth des deux cibles qui échangent des données. Ou alors le pirate usurpe l’identité de l’une des deux cibles pour négocier une clé de session faible avec l’autre. Les chercheurs ont testé BLUFFS sur plusieurs types d’appareils, des écouteurs sans fil aux smartphones, en passant par des ordinateurs et même des enceintes connectées. Tous ont succombé à au moins trois des six attaques.

Bluetooth SIG (Special Interest Group), l’organisation à but non lucratif qui supervise le développement de la norme Bluetooth et est responsable des licences pour la technologie, a reçu le rapport d’Eurecom. L’organisation reviendra vers les constructeurs pour mettre en place des solutions pour limiter les risques. Côté prévention pour l’utilisateur, il est possible de désactiver la connexion Bluetooth et éviter de partager des informations en public.

 

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Iliad annonce céder 50% de ses data centers à travers un partenariat stratégique ambitieux avec InfraVia

La maison-mère de Free et la société de capital-investissement InfraVia unissent leurs forces pour créer…

4 décembre 2024

5G : Free Mobile accélère fortement le déploiement de la bande 3,5 GHz et respectera ses engagements d’ici la fin de l’année

Free Mobile compte désormais 7 682 sites 5G équipés dans la bande 3,5 GHz, l'opérateur déploie…

4 décembre 2024

Orange annonce à son tour le retrait de cinq chaînes Disney du bouquet Famille by Canal et des Livebox à la fin du mois

S'il ne commercialise plus le bouquet Famille by Canal depuis 2020, Orange préfère prévenir les…

4 décembre 2024

Découvrez le 1er unboxing de la Freebox Ultra édition limitée et ses effets lumineux

Nous vous l'annoncions ce matin : pour ses 25 ans, Free a lancé une nouvelle…

3 décembre 2024

Free annonce qu’il offre désormais Universal+ à tous les abonnés Freebox Pop avec TV by Canal

Free nous annonce ce soir qu'il gâte tous ses abonnés Freebox Pop avec TV by…

3 décembre 2024

Orange, Free, Bouygues Telecom et SFR s’unissent contre la fraude et les vols d’identité

Les opérateurs français participent à une initiative mondiale et s'engagent à fournir deux API réseau…

3 décembre 2024
Advertisement