choq.fm
  • نوتيسياس
  • التليفون المحمول
  • Apps
  • Games
  • Gadgets
  • الحاسوب

choq.fm

  • نوتيسياس
  • التليفون المحمول
  • Apps
  • Games
  • Gadgets
  • الحاسوب

تحديث الخاص بك Apple الأجهزة الآن لتجنب مشكلة عدم حصانة البلوتوث "KNOB"

by admin3739 08/19/2019

تحديث الخاص بك Apple الأجهزة الآن لتجنب مشكلة عدم حصانة البلوتوث "KNOB" 1

اعترفت تقنية Bluetooth SIG ، وهي الهيئة الحاكمة التي تشرف على تقنية الاتصالات ، بوجود ثغرة أمنية خطيرة جديدة في تحذير للمستخدمين.

قد تسمح الثغرة الأمنية ، التي اكتشفها الباحثون لأول مرة في مركز أمان تكنولوجيا المعلومات والخصوصية والمساءلة (CISPA) ، للجهات الفاعلة السيئة بنقل البيانات المرسلة بين الأجهزة المتصلة بالبلوتوث وحتى تغييرها.

  

أطلق الباحثون على مشكلة عدم حصانة KNOB أو Key Negotiation في Bluetooth. ذلك لأن الهجوم يحدث عندما يتصل جهازان ببعضهما البعض (أو "يتفاوضان" على اتصال)

وكتب الباحثون في ورقة نشرت يوم الثلاثاء "إن هجوم KNOB يمثل تهديدًا خطيرًا لأمن وخصوصية جميع مستخدمي Bluetooth".

"لقد فوجئنا باكتشاف مثل هذه القضايا الأساسية وفقًا لمعايير تستخدم على نطاق واسع وعمرها 20 عامًا."

كيف يعمل KNOB

    بدلاً من محاولة كسر تشفير Bluetooth ، تعمل مشكلة عدم الحصانة عن طريق إجبار جهازين على استخدام تشفير أضعف وقت الاتصال. إذا كان المهاجم قادرًا على "بين" جهازين خلال فترة الاتصال ، فيمكنهما إجبار كلا الجهازين على إنشاء مفتاح التشفير مع عدد صغير من الأحرف – في الواقع ، يمكن أن يكون حتى قصيرة مثل حرف واحد. من الواضح أن مفاتيح التشفير الأصغر هي أسهل بكثير في القوة الغاشمة. لحسن الحظ ، نظرًا لطبيعة الثغرة الأمنية ، هناك نافذة ضيقة جدًا من الفرص للاستفادة منها. قد يحتاج المهاجم إلى التواجد أثناء عملية اتصال Bluetooth الفعلية بين جهازين.

بالإضافة إلى ذلك ، لا تؤثر مشكلة عدم الحصانة على الأجهزة التي تعتمد على معيار Bluetooth Low Energy ، مثل الأجهزة القابلة للارتداء.

في تنبيه الأمان الخاص بها ، لاحظت Bluetooth SIG أنه لا يوجد دليل على أن الثغرة الأمنية قد استخدمت بشكل ضار في البرية. من ناحية أخرى ، اعترفت المجموعة بأنه ليس لديهم وسيلة لإصلاح الهجوم في نهايتهم.

يمكن لمصنعي الأجهزة حماية مستخدميهم من مشكلة عدم الحصانة من خلال ضمان توفر اتصالات Bluetooth الحد الأدنى من مفتاح التشفير سبعة أحرف.

العديد من الشركات ، مثل Apple، نفذت بالفعل إصلاحات تخفيف في آخر تحديثات البرامج الخاصة بهم.

كل هذا يعني أنه يجب عليك التحديث إلى أحدث إصدار متاح من أنظمة التشغيل الخاصة بك في أقرب وقت ممكن.

ليست هذه هي ثغرة البلوتوث الوحيدة التي ظهرت في الأشهر الأخيرة. مرة أخرى في شهر يونيو ، تم اكتشاف عيب آخر قد يسمح بتتبع المستخدمين في معيار الاتصالات.

ApplequotKNOBquotالآنالأجهزةالبلوتوثالخاصبكتحديثحصانةعدملتجنبمشكلة

المشاركات الاخيرة

  • كيفية إعداد Sleep Timer في تطبيق Spotify (Android و iOS)

  • كيفية تخصيص ملف Windows 11 قفل الشاشة

  • كيفية إعادة تعيين جميع الإعدادات بالكامل في iOS 15 (iPhone / iPad)

  • كيفية إعادة تعيين جميع الإعدادات بالكامل في iOS 15 (iPhone / iPad)

  • كيفية إعادة تعيين جميع الإعدادات بالكامل في iOS 15 (iPhone / iPad)

@2019 - الأخبار التكنولوجية والاستعراضات والنصائح!

يستخدم هذا الموقع ملفات تعريف الارتباط لتحسين تجربتك. سنفترض أنك موافق على هذا ، ولكن يمكنك إلغاء الاشتراك إذا كنت ترغب في ذلك.

في حالة بيع معلوماتك الشخصية ، يمكنك إلغاء الاشتراك باستخدام الرابط
لا تبيع معلوماتي الشخصية

قبول انخفاض Cookie Settings
  • About Cookies

    About Cookies

    ملفات تعريف الارتباط هي ملفات نصية صغيرة يمكن استخدامها بواسطة مواقع الويب لجعل تجربة المستخدم أكثر كفاءة. ينص القانون على أنه يمكننا تخزين ملفات تعريف الارتباط على جهازك إذا كانت ضرورية للغاية لتشغيل هذا الموقع. بالنسبة لجميع أنواع ملفات تعريف الارتباط الأخرى ، نحتاج إلى إذنك. يستخدم هذا الموقع أنواعًا مختلفة من ملفات تعريف الارتباط. يتم وضع بعض ملفات تعريف الارتباط بواسطة خدمات جهات خارجية تظهر على صفحاتنا.
  • Necessary

    Necessary

    Always Active
    Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.

    We do not use cookies of this type.
  • Marketing

    Marketing

    Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.

    We do not use cookies of this type.
  • Analytics

    Analytics

    Analytics cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.

    We do not use cookies of this type.
  • Preferences

    Preferences

    Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
    Name Domain Purpose Expiry Type
    NID google.com Google unique id for preferences. 6 months HTTP
  • Unclassified

    Unclassified

    Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
    Name Domain Purpose Expiry Type
    __cfduid choq.fm Generic CloudFlare functional cookie. 1 year HTTP
Cookie Settings

Do you really wish to opt-out?