مواقيت الصلاه بحسب التوقيت المحلى لمدينة الرياض ليوم الثلاثاء, 3 شوّال 1441 هجريا
الفجر
03:36 ص
الشروق
05:05 ص
الظهر
11:50 ص
العصر
03:13 م
المغرب
06:35 م
العشاء
08:05 م
درجات الحرارة و حالة الطقس,اوبن ويذر ماب
مدينة الرياض
27
درجات الحرارة و حالة الطقس,اوبن ويذر ماب
مدينة جدة
32
درجات الحرارة و حالة الطقس,اوبن ويذر ماب
مدينة مكة
35

احذر.. تقنية «البلوتوث» تُعرّض الأجهزة الإلكترونية للاختراق

احذر.. تقنية «البلوتوث» تُعرّض الأجهزة الإلكترونية للاختراق
0

تواصل- فريق التحرير:

كشف باحثون أكاديميون من المعهد الاتحادي السويسري للتكنولوجيا في لوزان (EPFL) عن ثغرات أمنية في تقنية البلوتوث تسمح للمهاجمين بخداع الأجهزة المقترنة، مما يعرض المليارات من الأجهزة الحديثة للقرصنة.

وتتعلق الهجمات، التي يطلق عليها هجمات انتحال هوية البلوتوث أو (BIAS)، بتقنية البلوتوث، التي تدعم المعدل الأساسي (BR) ومعدل البيانات المحسن (EDR) لنقل البيانات لاسلكيًا بين الأجهزة.

وأوضح الباحثون في تقرير أن مواصفات البلوتوث تحتوي على ثغرات تسمح بتنفيذ هجمات انتحال هوية أثناء إعداد اتصال آمن، وتشمل نقاط الضعف هذه الافتقار إلى المصادقة المتبادلة الإلزامية وتقليل إجراءات المصادقة.

وبالنظر إلى التأثير الواسع الانتشار للثغرات، فقد قال الباحثون إنهم كشفوا عن النتائج إلى مجموعة (SIG)، وهي المنظمة التي تشرف على تطوير معايير البلوتوث.

وأقرت مجموعة (SIG) بالثغرات مع توضيح أنها أدخلت تغييرات لحل المشاكل الأمنية، وقالت: “سيتم إدخال هذه التغييرات في مراجعة المواصفات المستقبلية”.

ولكي يكون هجوم (BIAS) ناجحًا، يجب أن يكون الجهاز المهاجم داخل النطاق اللاسلكي لجهاز البلوتوث المعرض للهجوم الذي سبق أن أعد اتصال (BR/EDR) مع جهاز بلوتوث آخر يعرف المهاجم عنوانه.

وينبع الخلل من كيفية تعامل جهازين تم إقرانهما سابقًا مع المفتاح طويل المدى، المعروف أيضًا باسم مفتاح الارتباط، الذي يستخدم لمصادقة الأجهزة بشكل متبادل وتنشيط الاتصال الآمن بينهما.

ويضمن مفتاح الارتباط أيضًا ألا يضطر المستخدمون إلى إقران أجهزتهم في كل مرة يحدث فيها نقل البيانات بين سماعة رأس لاسلكية وهاتف أو بين جهازي حاسب محمولين.

ويمكن للمهاجم استغلال الخطأ لطلب اتصال بالجهاز المعرض للهجوم عن طريق تزوير عنوان البلوتوث للطرف الآخر، والعكس بالعكس، مما يعني انتحال الهوية والوصول الكامل إلى جهاز آخر دون امتلاك مفتاح الارتباط المستخدم لإعداد الاتصال.

أضف تعليق

التعليقات (٠)اضف تعليق

أضف تعليقًا

بريدك الالكترونى لن نقوم بأستخدامه.

You may use theseHTMLtags and attributes:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

المشاركة عبر
x