Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Hardware e Periferiche » Bluetooth, specifiche aggiornate per un problema di vulnerabilità

Bluetooth, specifiche aggiornate per un problema di vulnerabilità

Pubblicità

Il Bluetooth SIG (Special Interest Group), l’organizzazione che si occupa di questa tecnologia wireless, ha aggiornato le specifiche Bluetooth per correggere una vulnerabilità che poteva essere sfruttata per portare a termine attacchi man-in-the-middle.

Ricercatori dell’israeliano Institute of Technology hanno individuato un problema di sicurezza nella funzionalià denominata Secure Simple Pairing (SSP). Per scambiare dati in forma cifrata, i dispositivi Bluetooth che implementano la versione 2.1 o superiore dello standard sfruttano il meccanismo di accoppiamento SSP, basato su uno scambio di chiavi elliptic-curve Diffie-Hellman (ECDH). La coppia di chiavi ECDH è composta da una chiave privata ed una pubblica. La chiave pubblica viene scambiata tra i dispositivi per generare una chiave simmetrica condivisa per l’accoppiamento, detta link key. Le chiavi ECDH vengono generate sulla base di una serie di parametri crittografici concordati tra i due dispositivi coinvolti nell’accoppiamento.

qualcomm bluetooth

Un attaccante remoto che si pone nel raggio di azione dei dispositivi vulnerabili potrebbe teoricamente sfruttare questa vulnerabilità per iniettare una chiave pubblica arbitraria durante l’accoppiamento determinando con buona probabilità la link key. Se sfruttata adeguatamente, questa vulnerabilità (indicata nell’elenco delle vulnerabilità come CVE-2018-5383) potrebbe consentire all’attaccante di intercettare e decifrare i messaggi scambiati tra i dispositivi o inserire dati malevoli nella comunicazione.

Per risolvere la vulnerabilità il Bluetooth SIG ha aggiornato le specifiche Bluetooth per richiedere la convalida di qualsiasi chiave pubblica ricevuta nell’ambito delle procedure di sicurezza basate su chiavi pubbliche, fornendo così una soluzione per quasta vulnerabilità a livello di definizione del protocollo. I vari produttori (Apple inclusa) rilasceranno aggiornamenti specifici che è consigliabile installare appena disponibili.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Apple

Video, Foto, Creatività

Audio

Smartphone e Accessori

Accessori computer 

Software

Domotica

Casa, Cucina e Giardinaggio

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità