KNOB é uma nova vulnerabilidade do Bluetooth, que pode tornar conexões de dispositivos por meio da tecnologia suscetível a invasões de hackers. A falha permite que um invasor interfira no processo de conexão entre dois dispositivos, substituindo a criptografia segura que os dois aparelhos usam por uma chave menos segura, que em tese pode ser violada. Em caso de sucesso, o invasor consegue acessar dados dos dispositivos em questão, além de ter acesso às funcionalidades específicas dos mesmos.
Quando dois dispositivos são conectados via Bluetooth, eles criam uma chave criptografada, que protege essa conexão. Em geral, a chave padrão usada é bastante complexa e, mesmo que interceptada, consumiria uma quantidade grande de tempo para ser quebrada pelo invasor.
Esta vulnerabilidade permite, no entanto, que um hacker substitua essa chave segura por outra, frágil. A falha acontece durante o processo de conexão dos dispositivos. Com uma chave simples, o invasor pode romper a criptografia mais rápido e assim, pode ter acesso à senha da conexão. Com essa informação em mãos, o invasor poderia aproveitar a conectividade sem fio dos dispositivos para acessar dados das vítimas e causar prejuízos.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo.
Embora a falha deixe espaço aberto para que hackers tenham acesso a dispositivos Bluetooth, a Bluetooth SIG, organização que regulamenta o uso da tecnologia em todo o mundo, afirma que, para ser bem sucedido, um ataque precisa superar um conjunto de circunstâncias bem específicas: o invasor precisa estar presente no momento da conexão dos dois dispositivos e ainda precisa desencadear o processo de troca da chave criptográfica com muita agilidade para que o golpe possa acontecer.
Qual é a melhor caixa de som Bluethooth? Comente no Fórum do TechTudo.
Via Bluetooth SIG, Forbes, The Verge, 9to5mac
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Aprenda a formatar o cart?o SD da GoPro manualmente, no Windows ou MAC
- Veja localização dos bolos de aniversário de Fortnite em 2020
- Instagram libera conta de empresa no Brasil
- GoPro adquire empresa especializada em panoramas e vídeos em 360º
- Dispositivo acompanha o sono de crianças para que durmam melhor
- Saiba como ganhar dinheiro rapidamente no jogo Mafia 3
- PS4 ou PS5: saiba verificar qual a versão instalada de jogos cross-gen
- Netflix não carrega no Chrome? Veja soluções para problemas com o site
- Como conectar uma smart TV AOC à Internet usando cabo de rede
- CS:GO: MIBR é convidada para o IEM Sydney 2019
- LoL: relembre mudanças em personagens que não agradaram o público
- Aplicativos maliciosos podem deixar iPhone lento; saiba se proteger
- Como usar o app Facily para obter descontos em compras compartilhadas
- Como fazer o download do jogo Portal Knights
- Mulheres usam redes sociais para se conectar e homens para fazer inveja
- Auxílio emergencial negado? Veja como fazer a contestação no site
- Apex Legends revela novo mapa Meltdown e trailer da terceira temporada
- Facebook começa a testar monetização para criadores de conteúdo
- Galaxy Note 9 vence iPhone XS Max em teste de bateria com braço robô
- Como conectar o Discord ao Free Fire para jogar com amigos no celular