Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Bluetooth cihazların neredeyse tamamı yeni bir güvenlik açığıyla karşı karşıya

by Osman Doğan
22/05/2020
in Güvenlik
Bluetooth BIAS saldırısı tüm telefonları tehdit ediyor

Bluetooth BIAS saldırısı tüm telefonları tehdit ediyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bluetooth BIAS saldırısı olarak isimlendirilen bu yeni yöntemle, kötü niyetli kişiler daha önce eşleşmiş olduğunuz bir cihazı taklit ederek, cihazınıza kolay bir şekilde erişebiliyor.

Bir grup araştırmacı tarafından yeni ortaya çıkarılan söz konusu güvenlik açığı telefon kullanan hemen herkesi ilgilendiriyor. Klasik Bluetooth protokolünde tespit edilen açıkla birlikte, Bluetooth özelliğine sahip milyarlarca cihazın güvenliği önemli ölçüde ortadan kalkıyor.

BIAS Nedir?

BIAS (Bluetooth Impersonation Attacks), kötü niyetli kişilerin bir cihazın Bluetooth kimliğini taklit edebilmelerine imkan veren güvenlik açığının adıdır. Bu güvenlik açığından yararlanan saldırganlar, daha önce bağlanılan ve güvenilen bir cihazı taklit ederek cihazınıza izinsiz bir şekilde erişim sağlayabiliyorlar.

Şu anda birbirine bağlanmak için Bluetooth yongası kullanan pek çok cihaz BIAS saldırılarıyla karşı karşıya bulunuyor. Mevcut Bluetooth protokolü, bu güvenlik açığının kaynağı olarak gösteriliyor.

BIAS saldırıları nasıl gerçekleşiyor?

Bluetooth üzerinden veri alış verişi yapmak için bir birleriyle eşleşen cihazlar bir dizi anahtar alış verişi gerçekleştirir. Eşleşme sırasında kullanılan bu anahtarlardan bazıları, daha sonra kullanılmak üzere tutulur. Bu sayede daha önce bir birleriyle eşleşmiş olan cihazlar, ilk eşleşme sırasında gerçekleşen doğrulama işlemlerinden tekrar geçmek zorunda kalmaz.

Bir defa eşleşen cihazlar, artık bir birini tanır hale gelir. Ve eşleşmeler ilkine göre çok daha hızlı bir şekilde gerçekleşir. Örneğin bir telefonla eşleştirilen kablosuz kulaklıklar tekrar tekrar eşleştirilmeye ihtiyaç duyulmaksızın sonraki seferlerde otomatik olarak eşleşirler.

BIAS şeklinde isimlendirilen güvenlik açığı da işte bu noktada devreye girer. Herhangi bir cihaza saldırı düzenlemek isteyen kötü niyetli kişiler, daha önce eşleşilen bir aygıtın kimliğini taklit ederek ilk eşleşme işleminde yer alan doğrulama işleminden geçmek zorunda kalmaz.

Cihazın daha önce eşleştiği ve güvendiği aygıtı taklit ederek ona erişen korsanlar, cihazın denetimini ele geçirmiş olurlar. Ve bu sayede çok farklı sayıda işlemi, sizin haberiniz olmadan yapabilirler.

BIAS’ı tespit eden araştırmacılar, piyasada bulunan çok sayıda Bluetooth çipinin bu açıktan etkilendiğini ifade ediyorlar. 28’den fazla benzersiz Bluetooth çipine BIAS saldırıları gerçekleştirdiklerini belirten araştırmalar, Apple, Cypress, Qualcomm, Intel, Samsung ve CSR dahil çok sayıda Bluetooth yongasının söz konusu saldırılara karşı savunmasız olduklarını açıkladırlar.

BIAS saldırılarından korunma

Araştırmacılar, bir Bluetooth BIAS saldırısı yapmanın çok zor olduğunu ifade ediyorlar. Zira bu saldırıyı gerçekleştirmek isteyen kişinin, daha önce cihazın eşleşen iki cihaz arasındaki doğrulama anahtarını bilmesi gerekiyor. Aynı şekilde saldırıyı yapacak kişinin size yakın bir noktada bulunması gerekiyor.

Bluetooth’un kapalı durması, bu konudaki en kesin çözümlerden bir tanesidir. Aynı şekilde tüm cihazlar için Bluetooth güncellemesi yapılması bu konuda oldukça büyük bir önem teşkil etmektedir.

Tags: Bluetoothgüvenlik açığı

İLGİLİ YAZILAR

Windows JPG dosyası güvenlik açığı
Güvenlik

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

by Emre Çıtak

ESET araştırmacıları, Windows işletim sisteminde bulunan ve en yaygın resim formatlarından biri olan JPG dosyaları üzerinden sistem güvenliğini tehdit eden...

Read moreDetails
Bluetooth güvenlik
Güvenlik

Bluetooth açık mı? Hacker’lar seni izliyor olabilir

by Kerem Gülen

Bluetooth teknolojisi, son otuz yılda kablosuz bağlantının standartlarından biri haline geldi. Kulaklıklardan akıllı saatlere, bilgisayar çevre birimlerinden sağlık cihazlarına kadar...

Read moreDetails
Bluetooth kulaklık telefona ve bilgisayara bağlama rehberi
Rehber

Bluetooth kulaklık telefona ve bilgisayara bağlama rehberi

by Aytun Çelebi

Kabloların karmaşasından kurtulmak ve hareket özgürlüğü kazanmak için Bluetooth kulaklık bağlamak harika bir çözümdür. İster müzik dinleyin, ister spor yapın...

Read moreDetails
Yapay zekanın yeni açığı "yankı odası"
Yapay Zeka

Yapay zekanın yeni açığı “yankı odası”

by DIGITAL REPORT

Yeni bir makaleye göre yapay zeka için yeni bir güvenlik açığı olan "Yankı Odası" saldırısı, büyük dil modellerini (LLM'ler) ince,...

Read moreDetails

SON YAZILAR

Deepfake krizi Grok’a kepenk indirtti

Microsoft: DeepSeek Çin’in %89’una hakim

Princeton mühendisleri minyatür robotların pil sorununu çözmek için çekirgelerden ilham aldı

Arm Holdings robotik ve otomotiv odaklı yeni Fiziksel Yapay Zeka bölümünü resmen duyurdu

ChatGPT Deep Research’te ZombieAgent zafiyeti keşfedildi

X’te rızasız çıplaklık seli sürüyor

Jensen Huang: Humanoid robotlar bu yıl insan seviyesine ulaşacak

AI patlaması PC fiyatlarını %50 fırlatacak

Trump ABD’yi Hybrid CoE, GFCE ve FOC’tan çekti

Gmail’in taslak yardımcısı ücretsiz oldu

SON REHBERLER

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

Video boyutunu kalite kaybı olmadan küçültmenin pratik yolları

Ubisoft iç yazışmalarında oyunlar AAAA olarak nasıl tanımlanıyor

WhatsApp’ta kişileri ve grupları favorilere eklemenin yolları

Android’de ve iOS’ta veri kaybetmeden WhatsApp hesabı silme

Excel programı olmadan XLSX dosyasını açmanın pratik yolları

Modem şifresini unuttuğunuzda deneyebileceğiniz pratik çözüm yolları

Karşılaştığımız IPS ekran nedir avantajları ve dezavantajları nelerdir

İkinci el iPhone orijinal mi yenilenmiş mi nasıl anlaşılır

Windows’ta ve macOS’ta RAM hızını kontrol etmenin pratik yolları

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM