KNOB é uma nova vulnerabilidade do Bluetooth, que pode tornar conexões de dispositivos por meio da tecnologia suscetível a invasões de hackers. A falha permite que um invasor interfira no processo de conexão entre dois dispositivos, substituindo a criptografia segura que os dois aparelhos usam por uma chave menos segura, que em tese pode ser violada. Em caso de sucesso, o invasor consegue acessar dados dos dispositivos em questão, além de ter acesso às funcionalidades específicas dos mesmos.
Quando dois dispositivos são conectados via Bluetooth, eles criam uma chave criptografada, que protege essa conexão. Em geral, a chave padrão usada é bastante complexa e, mesmo que interceptada, consumiria uma quantidade grande de tempo para ser quebrada pelo invasor.
Esta vulnerabilidade permite, no entanto, que um hacker substitua essa chave segura por outra, frágil. A falha acontece durante o processo de conexão dos dispositivos. Com uma chave simples, o invasor pode romper a criptografia mais rápido e assim, pode ter acesso à senha da conexão. Com essa informação em mãos, o invasor poderia aproveitar a conectividade sem fio dos dispositivos para acessar dados das vítimas e causar prejuízos.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo.
Embora a falha deixe espaço aberto para que hackers tenham acesso a dispositivos Bluetooth, a Bluetooth SIG, organização que regulamenta o uso da tecnologia em todo o mundo, afirma que, para ser bem sucedido, um ataque precisa superar um conjunto de circunstâncias bem específicas: o invasor precisa estar presente no momento da conexão dos dois dispositivos e ainda precisa desencadear o processo de troca da chave criptográfica com muita agilidade para que o golpe possa acontecer.
Qual é a melhor caixa de som Bluethooth? Comente no Fórum do TechTudo.
Via Bluetooth SIG, Forbes, The Verge, 9to5mac
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Eclipse Lunar 2019: como assistir ao evento astronômico pela Internet
- Animais em 3D do Google ganham modelos de insetos; saiba usar
- TP-Link Archer C60 e TL-WR940N V3 foram roteadores mais buscados de abril
- Como fazer download de mods para o game Space Engineers
- PES 2020 ganha data de lançamento e tem Messi e Ronaldinho Gaúcho
- Viego em League of Legends (LoL): veja habilidades do novo campeão
- Como ver seu histórico de compras na iTunes Store em um Mac ou PC
- CS:GO bate recorde com maior média de jogadores da história
- iPhone 6S com câmera 4K e iPad Pro: conheça lançamentos da Apple
- Como calcular porcentagem no Excel