Os dispositivos Bluethooth estão menos seguros, apontou uma pesquisa realizada pela empresa Codenomicon. A empresa afirmou que durante os testes todos os aparelhos falharam pelo menos uma vez, sendo que 80% apresentaram erros críticos.
“Junto com nossos parceiros, nós testamos mais de dez dispositivos diferentes”, afirmou Ari Takanen, CTO da Codenomicon. “Encontramos problemas críticos em todos eles.”
O Bluetooth é particularmente vulnerável contra entradas mal formadas que podem causar um comportamento incomum no aparelho. Na pior das hipóteses, podem ser usadas por um invasor para obter acesso não autorizado ao dispositivo. Quando as vulnerabilidades estão em perfis de baixo nível de comunicação, como L2CAP, elas não são protegidas pelo processo de emparelhamento. Estas falhas críticas podem ser exploradas sem que o usuário aceite ou sequer perceba a conexão.
A pesquisa apontou ainda que, até agora, a qualidade e segurança do Bluetooth não foi percebida como um problema. O processo de emparelhamento e testes de conformidade é pensado para proporcionar proteção suficiente. Por isso, as aplicações não ofereceram acesso a informações confidenciais e, assim, tem havido pouca motivação para atacar a interface. No entanto, o Bluetooth a situação se torna mais e mais crítica. Carkits modernas e equipamentos de saúde, por exemplo, usam a tecnologia Bluetooth.
ð Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.
A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…
Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…
DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…
A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…
A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…
Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…