Joukko tietoturvatutkijoita on löytänyt peräti 16 haavoittuvuutta Bluetooth-protokollasta, jota käytetään tuhansilla järjestelmäpiireillä. Vakavimmillaan aukot mahdollistavat haittakoodin ajamisen Bluetooth-laitteessa. Reikien kokonaisuudelle tutkijat antoivat nimeksi Braktooth.
Tutkijat kertovat selvittäneensä haavoittuvuuksia 13 eri toimittajan järjestelmäpiireiltä. Myöhemmät tutkimukset kuitenkin osoittivat, että samaa Bluetooth-laiteohjelmistoa käytettiin todennäköisesti jopa yli 1400 piirisarjassa. Niitä löytyy lukuisista laitteista, kuten kannettavista tietokoneista, älypuhelimista, teollisuuslaitteista ja monenlaisista IoT-laitteista.
Potentiaalisesti haavoittuneita laitteita arvioidaan olevan miljardeja. Pahin haavoittuvuus on nimetty CVE-2021-28139:ksi. Sen avulla hyökkääjät voivat käyttää omaa haitallista koodiaan haavoittuvilla laitteilla Bluetooth LMP -pakettien kautta.
Haavoittuvuudet liittyvät Bluetoothin LMP-datapaketteihin eli Link Manager Protocol -pinoon. Kyse on käskyistä, jotka luovat ja lopettavat Bluetooth-yhteyksiä laitteiden välillä. Näin olleen ongelma koskettaa keskeistä osaa koko Bluetooth-protokollaa.
Tutkijat esittelevät Braktoothia omalla verkkosivullaan. Heidän mukaansa haavoittuvuuksista on raportoitu laitevalmistajille, mutta toistaiseksi vain muutama on korjannut ongelman ja lähettänyt firmware-päivityksen asiakkailleen.
Lue lisää täällä.