JavaScript is currently disabled.Please enable it for a better experience of Jumi.

Tähän asti on ajateltu, että Bluetooth-yhteys kahden laitteen välillä täysin turvallinen eikä sitä voi murtaa. Israelilaisen Technionin teknillisen instituutin tutkijat ovat kuitenkin onnistuneet murtamaan salauksen. Tämä tapahtui osana väitöskirjatutkimusta instituutin kyberturvallisuuden tutkimuskeskuksessa.

Bluetoothista on tullut suosittu laitteiden yhdistämiskeino, koska kyse on ollut kahden laitteen parituksesta, eikä niiden yhdistämisestä verkon välityksellä. Tämä on ollut helppoa ja turvallista.

Esimerkiksi kuulokkeiden yhdistäminen vaatii vahvistusta käyttäjältä älypuhelimessa. Laitteiden välille muodostuu näin salattu tietoliikennekanava, jonka on ajateltu olevan immuuni kaikenlaisille hyökkäyksille. Yhteyttä on lisäksi päivitetty uusimmilla salaustekniikoilla.

Technionin professorit Lior Neumann ja Eli Biham työstivät vuosia teoreettista mallia, joka hyödyntäisi tekniikan uusimpien versioiden haavoittuvuutta. Tutkijoiden kehittämä tekniikka paljastaa laitteiden jakaman salausavaimen ja antaa kolmannelle laitteelle mahdollisuuden päästä kiinni yhteyteen. Jos yhteyteen ei vaikuta millään tavoin, käyttäjille ei voi olla mitään tietoa siitä, että liikennettä kuunnellaan.

Bluetoothin paritus käyttää elliptiseen käyrään perustuvaa ECC-salausta. Parituksen hetkellä salausavain muodostuu tämän matemaattisen mallin mukaan. Technionin tutkijat onnistuivat luomaan menetelmän, jolla määritellään tietty piste käyrällä ilman, että tämä operaatio tulkitaan laitteissa vaaralliseksi. Tämän pisteen avulla paritus voidaan tehdä näin luodulla avaimella.

Tutkijat ovat informoineet sekä Bluetooth SIG:tä että CERT-tietoturvakeskusta Carnegie Mellon -yliopistossa. Tieto haavoittuvuudesta on mennyt myös suurimmille yrityksille, jotka kehittävät piirisarjoja ja Bluetoothia tukevia käyttöjärjestelmiä.

Esimerkiksi Google määritteli aukon kuukausi sitten ”vakavaksi” ja toimitti siihen nopeasti paikkauksen. Apple jakoi päivityksensä viime viikolla. Kestää toki aikansa, ennen kuin eri valmistajien piirisarjat – vaikkapa kuvan tuore BT5-piirisarja Dialog Semiconductorilta – saavat oman paikkauksensa.

Käyttäjien kannalta Bluetooth-haavoittuvuus on lähinnä akateeminen.

 
 

Pelottaako kuvien varmuuskopiointi verkkoon? Harkitse omaa pilveä

Viime vuonna otettiin huikeat 1,2 biljoonaa eli 1200 miljardia digitaalista valokuvaa1, joista noin 85 prosenttia älypuhelimilla. Kuvat säilyttävät muistojamme, jotta voimme palata myöhemmin niihin hetkiin, jotka muovaavat elämäämme ja kertovat tarinoitamme perheellemme ja ystävillemme. Puhelimen kadottaminen saattaa kuitenkin tarkoittaa myös näiden arvokkaiden muistojen hukkaamista. Niinpä on ehdottoman tärkeää varmistaa, että niistä on varmuuskopio.

Lue lisää...

Roima parannus IoT-verkkojen tietoturvaan

Langattomia IoT-laitteita pidetään merkittävänä uhkana teollisuuden tietoverkkojen turvallisuudelle. Tietoturvassa voidaan kuitenkin päästä roimasti paremmalle tasolle soveltamalla TLS-suojausmenettelyn virtaviivaistettua johdannaista, jonka avulla ei-IP-pohjaiset IoT-solmut voidaan turvallisesti liittää IP-pohjaisiin verkkoihin. Vahva tietoturva voidaan näin kattaa koko verkkojärjestelmän päästä päähän.

Lue lisää...
 
ETN_fi Digi-Key arpoi Electronicassa Chevy Camaro V8 -avoauton. Voittajaksi valikoitui regensburgilainen opiskelija Marco.… https://t.co/3P0cNN5wfZ
ETN_fi ams:n 3D-kasvontunnistus tulossa Snapdragonille: ams and Qualcomm Technologies to focus engineering strengths on ac… https://t.co/XpYvAvGEp1
ETN_fi Disobey-hakkeritapahtuma tammikuussa neljättä kertaa Helsingissä https://t.co/pBdYFx7jUr @Disobey_fi
ETN_fi Viranomaisverkko Virveen tulee mobiililaajakaista ensi vuonna. Kumppanioperaattorikin selviää kilpailutuksessa v. 2… https://t.co/TtNorpIQy2
ETN_fi Ensimmäinen AVR-pohjainen Arduino-kortti. Lisätietoja Mouserilta. https://t.co/7yazvkOkV1
 
 

ny template