Os dispositivos Bluethooth estão menos seguros, apontou uma pesquisa realizada pela empresa Codenomicon. A empresa afirmou que durante os testes todos os aparelhos falharam pelo menos uma vez, sendo que 80% apresentaram erros críticos.
“Junto com nossos parceiros, nós testamos mais de dez dispositivos diferentes”, afirmou Ari Takanen, CTO da Codenomicon. “Encontramos problemas críticos em todos eles.”
O Bluetooth é particularmente vulnerável contra entradas mal formadas que podem causar um comportamento incomum no aparelho. Na pior das hipóteses, podem ser usadas por um invasor para obter acesso não autorizado ao dispositivo. Quando as vulnerabilidades estão em perfis de baixo nível de comunicação, como L2CAP, elas não são protegidas pelo processo de emparelhamento. Estas falhas críticas podem ser exploradas sem que o usuário aceite ou sequer perceba a conexão.
A pesquisa apontou ainda que, até agora, a qualidade e segurança do Bluetooth não foi percebida como um problema. O processo de emparelhamento e testes de conformidade é pensado para proporcionar proteção suficiente. Por isso, as aplicações não ofereceram acesso a informações confidenciais e, assim, tem havido pouca motivação para atacar a interface. No entanto, o Bluetooth a situação se torna mais e mais crítica. Carkits modernas e equipamentos de saúde, por exemplo, usam a tecnologia Bluetooth.
ð Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.
O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…
A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…
Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…
A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…
O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…
A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…