Connexion
Abonnez-vous

BLURtooth : une faille dans le Bluetooth 4.2 à 5.0

BLURtooth : une faille dans le Bluetooth 4.2 à 5.0

Le 11 septembre 2020 à 08h42

Le Bluetooth SIG explique que deux équipes indépendantes de chercheurs lui ont remonté cette vulnérabilité – baptisée BLURtooth – liée à l’implémentation de la Cross-Transport Key Derivation (CTKD).

Elle permet à un pirate d’accéder à un terminal, à condition qu’il supporte le Bluetooth Classic et la version Low Energy (LE). L’université de Carnegie Mellon donne des détails techniques dans ce bulletin de sécurité.

Le Bluetooth SIG « recommande que les implémentations potentiellement vulnérables ajoutent les restrictions de la Cross-Transport Key Derivation introduites dans les versions 5.1 et supérieures du Bluetooth Core ».

Le 11 septembre 2020 à 08h42

Commentaires (8)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Des mises à jour de securité ont elles été publiés par les fabriquants de chip ? L’info sur les correctifs aurait été bienvenue.

votre avatar

combien de téléphones sans support constructeur (ou support bloqué par la surcouche opérateur, coucou orange) ne seront jamais patchés…

votre avatar

Albirew a dit:


combien de téléphones sans support constructeur (ou support bloqué par la surcouche opérateur, coucou orange) ne seront jamais patchés…


+10000, hélas. En gros tous les téls sortis il y a au moins 2 ans, plus d’autres modèles… ça fait mal.

votre avatar

Albirew a dit:


combien de téléphones sans support constructeur (ou support bloqué par la surcouche opérateur, coucou orange) ne seront jamais patchés…


Toujours surpris qu’en 2020 en France les gens achètent toujours leur téléphone chez les opérateurs.

votre avatar

en vrac:
“réfléchir, c’est trahir”
“si je l’achète chez l’opérateur, il fonctionnera mieux car ‘fait pour’ son réseau”
“j’ai des points et autres bons de réduction, ce serait con de pas les utiliser pour changer mon vieux tel acheté y’a 3 mois”
“ah, on peux acheter du neuf en dehors de chez son opérateur?????”

votre avatar

Toujours surpris en 2020 que les gens soient surpris…



Mais nan je plaisante. :roll: :D

votre avatar

(reply:1823909:j34n-r0x0r)
C’est l’an 2000, laisses les s’émerveiller du flou dans la caverne*… :prof: :D


*pour simplifier

votre avatar

Les voitures sont-elles impactées ?

BLURtooth : une faille dans le Bluetooth 4.2 à 5.0

Fermer