KNOB é uma nova vulnerabilidade do Bluetooth, que pode tornar conexões de dispositivos por meio da tecnologia suscetível a invasões de hackers. A falha permite que um invasor interfira no processo de conexão entre dois dispositivos, substituindo a criptografia segura que os dois aparelhos usam por uma chave menos segura, que em tese pode ser violada. Em caso de sucesso, o invasor consegue acessar dados dos dispositivos em questão, além de ter acesso às funcionalidades específicas dos mesmos.
Quando dois dispositivos são conectados via Bluetooth, eles criam uma chave criptografada, que protege essa conexão. Em geral, a chave padrão usada é bastante complexa e, mesmo que interceptada, consumiria uma quantidade grande de tempo para ser quebrada pelo invasor.
Esta vulnerabilidade permite, no entanto, que um hacker substitua essa chave segura por outra, frágil. A falha acontece durante o processo de conexão dos dispositivos. Com uma chave simples, o invasor pode romper a criptografia mais rápido e assim, pode ter acesso à senha da conexão. Com essa informação em mãos, o invasor poderia aproveitar a conectividade sem fio dos dispositivos para acessar dados das vítimas e causar prejuízos.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo.
Embora a falha deixe espaço aberto para que hackers tenham acesso a dispositivos Bluetooth, a Bluetooth SIG, organização que regulamenta o uso da tecnologia em todo o mundo, afirma que, para ser bem sucedido, um ataque precisa superar um conjunto de circunstâncias bem específicas: o invasor precisa estar presente no momento da conexão dos dois dispositivos e ainda precisa desencadear o processo de troca da chave criptográfica com muita agilidade para que o golpe possa acontecer.
Qual é a melhor caixa de som Bluethooth? Comente no Fórum do TechTudo.
Via Bluetooth SIG, Forbes, The Verge, 9to5mac
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como pesquisar no Scielo
- O que é Roblox? Veja perguntas e respostas sobre a plataforma de games
- Galaxy A01 vs Moto E6S: compare preço e ficha técnica
- Carro inteligente: veja cinco vantagens de ter um sistema nativo a bordo
- CS:GO: MIBR perde para a NiP e está eliminada da BLAST Premier Spring Series 2020
- Como calcular conta de luz e de água com o app Sustentabilizando
- Aplicativo de consulta médica: veja cinco opções para baixar no celular
- iOS 13.4: sistema do iPhone chega com novas figurinhas personalizadas
- Como baixar e jogar Ark: Survival Evolved, o popular game de aventura
- Dr. Mario World novo game para iOS e Android ganha data de lançamento
- Senhas de fábrica são as mais usadas por hackers em ataques, diz pesquisa
- Tales of Wind: dicas para começar a jogar o RPG online para celulares
- Novo Digimon e XCOM 2 estão entre os lançamentos de jogos da semana
- Aprenda a enrolar seu fone do celular sem dar nó ou danificá-lo
- Mouse wireless não funciona? Veja como consertar
- Falha de segurança no WhatsApp: perguntas e respostas para entender o caso
- Google Trips chega ao fim em agosto de 2019; conheça apps alternativos
- Novo Smart Display do Google tem integração com a Google Assistente
- Chrome: remova sites mais visitados da página inicial no celular
- Star Wars, NieR e Forza são destaques nas promoções da semana