Advertisement
Categories : Actualités télécom

Des milliards d’appareils vulnérables face à des failles Bluetooth

Advertisement

Plusieurs failles mettant en danger nos appareils avec une connexion Bluetooth ont été détectées. 

Des chercheurs en sécurité d’Eurecom ont créé six attaques visant la norme Bluetooth depuis sa version 4.2 jusqu’à la version 5.4 sortie début 2023. Pour mémoire, la spécification 4.2 existe depuis presque 10 ans.

Ces attaques regroupées sous le nom BLUFFS (Bluetooth Forward and Future Secrecy Attacks and Defenses) ont la capacité d’exploiter quatre failles de sécurité, dont deux jusqu’à maintenant inconnues. Les attaques Bluffs ont la compétence d’accéder à la clé de cryptage et donc de compromettre la confidentialité lors d’une connexion Bluetooth entre deux appareils.

L’exécution de l’attaque suppose que l’attaquant se trouve à portée Bluetooth des deux cibles qui échangent des données. Ou alors le pirate usurpe l’identité de l’une des deux cibles pour négocier une clé de session faible avec l’autre. Les chercheurs ont testé BLUFFS sur plusieurs types d’appareils, des écouteurs sans fil aux smartphones, en passant par des ordinateurs et même des enceintes connectées. Tous ont succombé à au moins trois des six attaques.

Bluetooth SIG (Special Interest Group), l’organisation à but non lucratif qui supervise le développement de la norme Bluetooth et est responsable des licences pour la technologie, a reçu le rapport d’Eurecom. L’organisation reviendra vers les constructeurs pour mettre en place des solutions pour limiter les risques. Côté prévention pour l’utilisateur, il est possible de désactiver la connexion Bluetooth et éviter de partager des informations en public.

 

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Canal+ ne corrigera pas un problème gênant rencontré sur son univers par les abonnés Freebox Delta et Révolution

Le guide électronique des programmes n'est plus actualisé depuis près d'un an dans l'univers Canal…

19 mai 2024

Les nouveautés de la semaine chez Free et Free Mobile : plus de data gratuitement pour le forfait à 19,99€ et des arrivées sur les Freebox

C’est parti pour les nouveautés de la semaine ! Nous faisons un point sur les…

19 mai 2024

BeIN Sports préparerait la création d’une chaîne 100% Ligue 1 indépendante de son bouquet historique

Pour limiter les pertes occasionnées par un investissement important, 700 millions d'euros par an pendant…

19 mai 2024

Abonnés Livebox : deux arrivées à ne pas louper sur la TV d’Orange via un nouveau plan de service

France UHD, M6+ et M6+ Max sont disponibles sur la TV d'Orange. Avis aux abonnés…

18 mai 2024

Canal+ pourrait lancer une toute nouvelle offre TV inédite pour quelques euros à partir du 22 mai

Comme prévu, Canal+ va lancer une nouvelle offre avant l'été. Celle-ci pourrait notamment intégrer les…

18 mai 2024

Totalement Fibrés : M6+ et HBO arrivent sur les Freebox, Free Mobile enrichit ses forfaits et plein d’autres infos

Découvrez le nouvel épisode de notre magazine hebdomadaire Totalement Fibrés, où nous vous résumons l’essentiel…

17 mai 2024
Advertisement