Bluetooth kilitleri kutularca cipsle kırıldı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Fraunhofer araştırmacıları, Tapplock'tan Bluetooth kilitlerini kırıyor. Patates cipsi kutularından yapılmış ev yapımı yönlü bir radyo anteni ve ticari olarak satılan iki mini bilgisayar, ABD'li üretici Tapplock'un Bluetooth kilitlerini saniyeler içinde kırmak için yeterlidir.

Bu, Darmstadt'taki Fraunhofer Güvenli Bilgi Teknolojisi Enstitüsü SIT'deki araştırmacılar tarafından kanıtlanmıştır. Üretici güvenlik açıkları hakkında bilgilendirildi ve şimdi bunları modellerinden birinde düzeltti.

Bluetooth kilitleri saniyeler içinde kırıldı

Modern bir Bluetooth kilidi ile bisiklet kilidini veya dolap anahtarını aramak artık gerekli değil: kilit, parmak izinizle veya Bluetooth Low Energy (BLE) ile kilide bağlanan akıllı telefonunuzdaki bir uygulama aracılığıyla kolayca kilitlenir. Ancak Fraunhofer SIT'den bir grup bilim adamının şimdi keşfettiği gibi, bu kilitler bile kırılabilir. Tapplock üreticisi Tapplock ONE ve Tapplock ONE+ adlı iki Bluetooth kilidini incelediler ve her iki modelde de iki ciddi güvenlik açığı buldular. Bunlar, herhangi bir zorla girme izi bırakmadan kilitlerin güvenlik mekanizmalarının tamamen baltalanabileceği saldırıları mümkün kılar. Her iki saldırı da çok az teknik ve finansal araçlarla gerçekleştirilebilir. Bu amaçla, grubun diğer şeylerin yanı sıra patates cipsi kutuları ve ticari olarak satılan mini bilgisayarlardan (Raspberry Pi) kendi oluşturduğu bir saldırı aracı kullanıldı.

Çip kutularından yapılmış yönlü radyo anteni ile saldırı

İlk saldırı senaryosu, ortadaki adam saldırısı kullanır: Burada saldırgan, kilidini kilitlerken, kilit ile saldırı kurbanının akıllı telefonu arasında kurulan Bluetooth bağlantısına geçer. Bu, normalde doğrudan kilit ile akıllı telefon arasında değiş tokuş edilen verilerin de saldırgandan geçtiği anlamına gelir. Sahibi ayrıldıktan sonra, saldırgan kilide olan bağlantıyı sürdürür ve kilidi açmak ve kapatmak için gerekli olan az önce gönderilen iletişim verilerini kilide geri gönderir. Bu açılır ve saldırgan amacına ulaşmıştır.

Tekrar saldırısı, bir dakikadan kısa sürede kilidi açar

Tapplock One+ modelindeki güvenlik açıkları kapatıldı (Resim: Tapplock web sitesi).

Bulunan ikinci güvenlik açığı, sözde yeniden oynatma saldırısı yoluyla kullanılabilir. Tek yapmanız gereken, örneğin kendi kendine yapılan saldırı aracıyla bir meydan okuma-yanıt sürecinin kullanıldığı kapanış sürecini kaydetmek. Bu kez, saldırganın artık kilide sürekli bir bağlantıya ihtiyacı yoktur, bunun yerine kilide ücretsiz erişimi olana kadar bekler ve kilit üzerinde herhangi bir sayıda sorgu başlatır. Bu mümkündür çünkü kilit, birçok sorguda bile yerleşik bir blokaj veya gecikmeye sahip değildir. Önceden kaydedilen meydan okumanın tekrarlanması yaklaşık 30 ila 60 saniye sürer. Kaydedilen yanıt ile artık kilidin gerçek sahibi fark etmeden istediğiniz sıklıkta açmanız mümkün.

Fraunhofer SIT'deki bilim adamları, sorumlu açıklama sürecinin bir parçası olarak bu güvenlik açıklarını üretici Tapplock'a bildirdi. Bu, Tapplock One+ modelindeki güvenlik açıklarını kapatmıştır, ancak Tapplock One modeli bir güncelleme almamıştır.

Fraunhofer.de'de daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku