Grandes falhas na tecnologia Bluetooth deixam milhões de dispositivos vulneráveis

Grandes falhas na tecnologia Bluetooth deixam milhões de dispositivos vulneráveis

2 Junho, 2021 0 Por Joel Pinto

Foram descobertas diversas falhas no protocolo Bluetooth que afecta principalmente dispositivos de baixo consumo de energia equipados com as tecnologias Bluetooth Core e Mesh.

Segundo a Carnegie Milton University essas falhas permitem que hackers, entre outros, se façam passar por dispositivos confiáveis, mas também “revelem valores de AuthValue” que podem conter dados criptografados. Ao todo, seis falhas críticas (CVE-2020-26555, CVE-2020-26556, CVE-2020-26557, CVE-2020-26558, CVE-2020-26559, CVE-2020-26560) são relatadas pelos pesquisadores.

Essas falhas fizeram com que toda a indústria reagisse. Por exemplo, o projeto Android AOSP explica que “este problema é considerado muito sério para o ecossistema Android e um patch será lançado em breve através de um futuro boletim de segurança Android”. Muitas fabricantes devem oferecer soluções nas próximas semanas.

Bluetooth

Bluetooth com falhas que deixam vulneráveis milhões de dispositivos

O problema parece ser muito generalizado e não há como o utilizador se proteger, a não ser deixar de usar os seus dispositivos bluetooth até que uma actualização esteja disponível. Devido ao seu uso especializado, que é mais limitado do que outras tecnologias sem fio, como o WiFi, o risco para a maioria dos utilizadores é baixo, e não justifica a tomada de medidas especiais, além de instalar a actualização.

Por agora resta-nos esperar pelas correcções, mas dado o número de dispositivos Bluetooth em circulação, isso pode levar muito tempo ou até mesmo nunca acontecer em alguns dispositivos. Isso também é o que vemos, novamente, infelizmente, com a tecnologia de segurança WPA3 WiFi, que ainda está a lutar para se tornar mais democrática, vários anos após o seu lançamento – embora a segurança de outros protocolos tenha sido quebrada.

FONTE

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.